79
босқичда А -фойдаланувчи номидан В -фойдаланувчига маълумот узатиши
мумкин.
Керберос протоколи
Kerberos протоколи Нидхем-Шрѐдер протоколининг модификацион
варианти ҳисобланади. А - фойдаланувчи В - фойдаланувчи билан маълумот
алмашиши учун уларга сеанс калити қуйидагича амалга оширилади:
1
1. А - фойдаланувчи арбитрга ўзининг исми ва В - фойдаланувчининг
исмидан ташкил топган маълумотни узатади:
A
W:
2. Арбитр иккита маълумотни ҳосил қилади, биринчиси вақт белгиси,
ҳаѐтий вақт L, тасодифий сеанс калит ва А - фойдаланувчининг исмидан
ташкил топган. Арбитр бу маълумотни ўзи ва В - фойдаланувчи учун умумий
бўлган калит билан шифрлайди, иккинчиси вақт белгиси, ҳаѐтий вақт,
тасодифий сеанс калит ва В - фойдаланувчининг исмидан ташкил топган.
Арбитр бу маълумотни ўзи ва А -фойдаланувчи учун умумий бўлган калит
билан шифрлайди. У иккала шифрматнни А -фойдаланувчига узатади:
W
A:
.
3. А - фойдаланувчи ўзининг калити билан биринчи шифрматнни
дешифрлайди. У ўзининг исми ва вақт меткасини бирлаштириб, - сеанс
калит билан шифрлайди. Бу шифрматнни ва арбитрдан қабул қилган иккинчи
шифрматнни В - фойдаланувчига узатади:
А
В:
.
4. В - фойдаланувчи ўзининг калити ѐрдамида иккинчи шифрматнни
дешифрлайди ва сеанс калитига эга бўлади. Бу сеанс калит ѐрдамида
биринчи шифрматнни дешифрлайди. Натижада ҳосил бўлган А -
фойдаланувчининг исми ва вақт белгиси аввалгиси билан мос бўлса, В -
фойдаланувчи А - фойдаланувчини идентификация қилади. Энди А -
фойдаланувчи уни идентификация қилиши учун вақт белгисига 1 рақамини
қўшиб сеанс калит билан шифрлайди. Ҳосил бўлган шифрматнни А -
фойдаланувчига узатади:
B
A :
.
Агар ҳар бир фойдаланувчининг соатлари арбитрнинг соати билан синхрон
равишда ишласа Бу протокол яхши натижа беради.
Do'stlaringiz bilan baham: |