[發明專利]一種用于Kerberos加密環境下的數據解析方法在審
| 申請號: | 202010712263.0 | 申請日: | 2020-07-22 |
| 公開(公告)號: | CN112035820A | 公開(公告)日: | 2020-12-04 |
| 發明(設計)人: | 唐更新;張群;宋輝;趙衛國 | 申請(專利權)人: | 北京中安星云軟件技術有限公司 |
| 主分類號: | G06F21/33 | 分類號: | G06F21/33;G06F21/60;H04L29/06 |
| 代理公司: | 北京魚爪知識產權代理有限公司 11754 | 代理人: | 曹治麗 |
| 地址: | 100000 北京市海淀*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 用于 kerberos 加密 環境 數據 解析 方法 | ||
1.一種用于Kerberos加密環境下的數據解析方法,其特征在于,包含Kerberos服務器、應用客戶端、應用服務器和解密裝置,具體步驟如下:
所述Kerberos服務器為所述應用客戶端注冊賬戶并創建客戶端密碼,所述應用服務器為所述應用服務器注冊賬戶并創建服務端密碼;
所述Kerberos服務器根據所述客戶端密碼和所述服務端密碼生成密鑰文件以發送給所述解密裝置;
所述應用客戶端生成通信密鑰;所述Kerberos服務器生成認證密鑰,并通過所述客戶端密碼加密所述認證密鑰以生成第一票據,所述Kerberos服務器將所述第一票據發送給所述應用客戶端,所述應用客戶端通過所述客戶端密碼解密所述第一票據從而獲得所述認證密鑰并發送給所述Kerberos服務器,從而所述Kerberos服務器通過所述認證密鑰對所述應用客戶端進行第一次身份認證;
所述應用客戶端通過所述認證密鑰加密所述通信密鑰以生成所述應用服務器的訪問請求,并將所述訪問請求發送給所述Kerberos服務器;
所述Kerberos服務器通過所述認證密鑰解密所述訪問請求以獲得所述通信密鑰,從而通過所述通信密鑰對所述應用客戶端進行第二次身份認證,且認證成功后所述Kerberos服務器依次通過所述認證密鑰和所述服務端密碼加密所述通信密鑰以生成第二票據,所述Kerberos服務器將所述第一票據和所述第二票據發送給所述應用客戶端;
所述應用客戶端將所述第二票據發送給所述應用服務器,所述應用服務器通過所述服務端密碼解密所述第二票據以獲得認證密鑰,并通過所述認證密鑰再次解密所述第二票據以獲得所述通信密鑰;
所述應用客戶端和所述應用服務器之間通過所述Kerberos服務器傳輸的數據包均通過所述通信密鑰加密,其中,所述應用客戶端利用所述客戶端密碼加密數據包,所述應用服務器利用所述服務端密碼加密數據包;
所述解密裝置抓取數據包,并通過所述客戶端密碼和所述服務端密碼解密數據包以獲取所述通信密鑰,利用所述通信密鑰解密數據包。
2.如權利要求1所述的一種用于Kerberos加密環境下的數據解析方法,其特征在于,
還包含AP交換機,所述應用客戶端與所述應用服務器之間通過所述AP交換機傳輸數據包,所述解密裝置通過所述AP交換機抓取數據包。
3.如權利要求1所述的一種用于Kerberos加密環境下的數據解析方法,其特征在于,所述Kerberos服務器包含KDC密鑰分發中心,所述KDC密鑰分發中心為所述應用客戶端和所述應用服務器分別注冊賬戶并創建所述客戶端密碼和所述服務端密碼。
4.如權利要求3所述的一種用于Kerberos加密環境下的數據解析方法,其特征在于,其中,所述KDC密鑰分發中心包含AS服務器,通過所述AS服務器對所述應用客戶端進行所述第一次身份認證。
5.如權利要求4所述的一種用于Kerberos加密環境下的數據解析方法,其特征在于,
所述應用客戶端向所述AS服務器發送身份認證請求,所述AS服務器根據所述應用客戶端的賬戶查找所述客戶端密碼。
6.如權利要求5所述的一種用于Kerberos加密環境下的數據解析方法,其特征在于,
所述AS服務器查找到所述客戶端密碼后,通過所述客戶端密碼加密所述認證密鑰以生成所述第一票據,所述AS服務器將所述第一票據發送給所述應用客戶端;所述應用客戶端通過所述客戶端密碼能解密所述第一票據即表示所述第一次身份認證成功。
7.如權利要求6所述的一種用于Kerberos加密環境下的數據解析方法,其特征在于,
所述KDC密鑰分發中心還包含TGS服務器,當所述AS服務器將所述第一票據發送給所述應用客戶端后,所述TGS服務器通過所述認證密鑰驗證所述應用客戶端是否合法,且合法時認定所述第二次身份認證成功,并向所述應用客戶端發送所述第一票據。
8.如權利要求1~5任一項所述的一種用于Kerberos加密環境下的數據解析方法,其特征在于,所述應用服務器為多個。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京中安星云軟件技術有限公司,未經北京中安星云軟件技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010712263.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種用于電磁成型機的氣體開關
- 下一篇:一種高壓陽極鋁箔用鑄錠的生產方法





