Kerberos 인증메커니즘에 관한 연구

Vol. 15, No. 3, pp. 53-64, 6월. 2005
10.13089/JKIISC.2005.15.3.53, Full Text:
Keywords: Kerberos, PKINIT
Abstract

본 논문에서는 원거리에서 티켓승인 티켓 교환시 인증절차의 간소화를 가지는 Kerberos시스템 방법을 제안한다. 이를 위해 PKINT에 기반에 영역간의 공개키 획득 과정은 X.509를 사용한다. 상호 신뢰를 강화하기 위해서 전후방 인증서 체인으로 연결하고 신뢰성을 향상시키기 위해서 검증 서버를 적용하여 해당 경로를 검증 하도록 했으며, 티켓교환단계는 티켓 저장소 및 인증서 검증 모듈, 클라이언트와 서비스 영역, 디렉토리 시스템을 상호 연결을 위한 GSS-API구조를 접목하여 티켓의 이동과정 및 진행사항을 수시로 갱신하여 티켓 저장소에 저장하도록 하였다. 티켓 저장소를 활용하여 키 교환방식을 이용하여 복구가 가능하고 안전한 서비스를 지원하는 인증 모델을 제안하였다. 제안된 Kerberos 시스템을 사용함으로써 원거리 티켓교환 및 검증 과정을 보다 더 안전성이 제공 되며, Kerbreos, 클라이언트, 티켓의 전송 상태를 확인 할 수 있도록 하였다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
K. Cheol-hyun and L. Yon-Sik, "A study on Kerberos Authentication mechanism," Journal of The Korea Institute of Information Security and Cryptology, vol. 15, no. 3, pp. 53-64, 2005. DOI: 10.13089/JKIISC.2005.15.3.53.

[ACM Style]
Kim Cheol-hyun and Lee Yon-Sik. 2005. A study on Kerberos Authentication mechanism. Journal of The Korea Institute of Information Security and Cryptology, 15, 3, (2005), 53-64. DOI: 10.13089/JKIISC.2005.15.3.53.