Some Meritorious Material about WEB . TBC
来源:互联网 发布:nginx m3u8 点播 编辑:程序博客网 时间:2024/06/08 12:06
[链接]kerberous认证原理详解
Kerberos 是一种网络认证协议,其设计目标是通过密钥系统为客户机 / 服务器应用程序提供强大的认证服务。该认证过程的实现不依赖于主机操作系统的认证,无需基于主机地址的信任,不要求网络上所有主机的物理安全,并假定网络上传送的数据包可以被任意地读取、修改和插入数据。在以上情况下, Kerberos 作为一种可信任的第三方认证服务,是通过传统的密码技术(如:共享密钥)执行认证服务的。
认证过程具体如下:客户机向认证服务器(AS)发送请求,要求得到某服务器的证书,然后 AS 的响应包含这些用客户端密钥加密的证书。证书的构成为: 1) 服务器 “ticket” ; 2) 一个临时加密密钥(又称为会话密钥 “session key”) 。客户机将 ticket (包括用服务器密钥加密的客户机身份和一份会话密钥的拷贝)传送到服务器上。会话密钥可以(现已经由客户机和服务器共享)用来认证客户机或认证服务器,也可用来为通信双方以后的通讯提供加密服务,或通过交换独立子会话密钥为通信双方提供进一步的通信加密服务。
上述认证交换过程需要只读方式访问 Kerberos 数据库。但有时,数据库中的记录必须进行修改,如添加新的规则或改变规则密钥时。修改过程通过客户机和第三方 Kerberos 服务器(Kerberos 管理器 KADM)间的协议完成。有关管理协议在此不作介绍。另外也有一种协议用于维护多份 Kerberos 数据库的拷贝,这可以认为是执行过程中的细节问题,并且会不断改变以适应各种不同数据库技术。
HTTP proxy
http代理原理
代理服务器英文全称是Proxy Server,其功能就是代理网络用户去取得网络信息。形象的说:它是网络信息的中转站。在一般情况下,我们使用网络浏览器直接去连接其他Internet站点取得网络信息时,须送出Request信号来得到回答,然后对方再把信息以bit方式传送回来。
代理服务器是介于浏览器和Web服务器之间的一台服务器,有了它之后,浏览器不是直接到Web服务器去取回网页而是向代理服务器发出请求,Request信号会先送到代理服务器,由代理服务器来取回浏览器所需要的信息并传送给你的浏览器。而且,大部分代理服务器都具有缓冲的功能,就好象一个大的Cache,它有很大的存储空间,它不断将新取得数据储存到它本机的存储器上,如果浏览器所请求的数据在它本机的存储器上已经存在而且是最新的,那么它就不重新从Web服务器取数据,而直接将存储器上的数据传送给用户的浏览器,这样就能显著提高浏览速度和效率。
阅读全文
0 0
- Some Meritorious Material about WEB . TBC
- Some material form web for Understanding javascript
- Some web site about Network security
- APEX: Some good web sites about APEX
- some helpfuf web sit about tower defense game
- Web Material about Git – how to work with git
- Some words about ICE...
- About some techno-words
- some links about UML
- Some tutorial about geometry
- Some videos about Avalon
- Some Tips about Interbase
- some understanding about Java
- Some words about Computer
- some function about TIVOLI
- some about wcg
- some note about js
- some thing about JSon
- 交换链表中相邻节点的位置
- 操作系统之存储器管理
- 写时拷贝方案分析 copy on write
- MySQL 之数据备份与恢复
- Visual Studio 团队管理器无法连接 TF31003(TF31001,TF31002)
- Some Meritorious Material about WEB . TBC
- Spring入门到精通(二)
- 617. Merge Two Binary Trees
- 电子笔记本的思考(1)(ver0.2)
- 暑假flag
- Dubbo 管理控制台安装
- C++设计模式-抽象工厂
- spring boot(11)-druid监控
- 暑假正式开始啦!