Козлов Александр Владимирович (К.т.н., доцент, Российский технологический университет МИРЭА, г. Москва)
|
В статье рассмотрен криптографический протокол Kerberos, позволяющий проводить взаимную аутентификацию сервиса и пользователя, при этом, не используя ключ шифрования пользователя в явном виде для доступа к сервисам. Данный алгоритм является результатом длительной эволюции одной из вариаций протокола Нидхема-Шрёдера.
В статье приводится структура тестового стенда для проведения моделирования основных атак на криптографический протокол Kerberos и анализа его уязвимостей. В статье описаны результаты моделирования основных атак на криптографический протокол Kerberos и проведен анализ основных уязвимостей данного протокола. Данная статья полезна для проведения криптоанализа протокола Kerberos и дальнейшего развития указанного протокола, например для реализации многофакторной аутентификации в многофункциональных информационных системах.
Ключевые слова:аутентификация, протокол, Kerberos, керберизация, уязвимости.
|
|
|
Читать полный текст статьи …
|
Ссылка для цитирования: Козлов А. В. Тестирование и анализ атак на криптопротокол Kerberos с помощью программного стенда системы аутентификации // Современная наука: актуальные проблемы теории и практики. Серия: Естественные и Технические Науки. -2021. -№05. -С. 80-84 DOI 10.37882/2223-2966.2021.05.16 |
|
|