• B - + A : E K(T + 1) 151 Agar bu xabar rasshifrovka qilingandan keyin A
  • S. K. Ganiyev




    Download 7,8 Mb.
    Pdf ko'rish
    bet101/249
    Sana20.05.2024
    Hajmi7,8 Mb.
    #246687
    1   ...   97   98   99   100   101   102   103   104   ...   249
    К
    va identifikator 
    H
    a
    ni 
    oladi. So'ngra 
    V
    taraf seans kalit 
    К
    yordamida xabaming ikkinchi 
    qismini rasshifrovka qiladi. Xabaming ikkala qismidagi 
    T
    va 
    Мл
    qiymatlarining mos kelishi 
    A
    ning 
    V
    ga nisbatan haqiqiyligini 
    tasdiqlaydi.
    Xaqiqiylikni o‘zaro tasdiqlash maqsadida 
    V
    taraf vaqt belgisi 
    T
    plyus 1 dan iborat xabar yaratadi, uni 
    К
    kalit yordamida shifrlaydi 
    va 
    A
    tarafga jo ‘natadi:
    B - + A : E K(T +
    1)
    151


    Agar bu xabar rasshifrovka qilingandan keyin 
    A
    taraf kutilgan 
    natijani olsa, u aloqa liniyasining boshqa tarafida haqiqatan 
    V
    turganligiga ishonch hosil qiladi.
    Bu protokol barcha qatnashuvchilarning soatlari server KS 
    soatlari bilan sinxronlanganida muvaffaqiyatli ishlaydi. Ta’kidlash 
    lozimki, bu protokolda 
    A
    tarafning 
    V
    taraf bilan aloqa o‘matishga 
    har bir xohishida seans kalitini olish uchun KS bilan almashinuv 
    zarur bo‘ladi. Protokolning 
    A va V
    obyektlami ishonchli ulashi 
    uchun, hech bir kalit obro‘sizlanmasligi va server KS ning 
    himoyalanishi talab etiladi.
    Umuman, 
    Kerberos
    tizimida (5-versiya) foydalanuvchini iden­
    tifikatsiyalash va autentifikatsiyalash jarayonini quyidagicha tav- 
    siflash mumkin (6.2-rasm).
    6.2-rasm. Kerberos protokolining ishlash sxemasi.
    Mijoz 
    S
    tarmoq resursidan foydalanish maqsadida autentifi­
    katsiya serveri 

    Download 7,8 Mb.
    1   ...   97   98   99   100   101   102   103   104   ...   249




    Download 7,8 Mb.
    Pdf ko'rish