SlideShare una empresa de Scribd logo
sd Kerberos


         Cliente                                                                         Authentication Server                    TGS                 Server


                          Genera clave secreta del cliente
                          (CSC) con su Username y
                          password.

                                                                                        username

                                                                                                              Busca al usuario
                                                                                                              "username" y si lo
               A: Client/TGS session key                                                                      encuentra genera la clave
                                                                                                              secreta de cliente (CSC).
                      Encriptada con CSC



                   B: Ticket Granting Ticket(client ID,periodo validez, Client/TGS session key)


                      Encriptada con clave
                     secreta de TGS


                     El cliente desencripta el
                     Client/TGS session key.
                                                                                          C: Ticket Granting Ticket, Service ID




                                                                                                                                           Desencripta el mensaje C:
                                                                                         D: Autenticador(Client ID, timestamp)
                                                                                                                                           que incluye client ID,
                                                                                                                                           periodo, Client/TGS session
                                                                                                  Encriptado con Client/TGS                key. En este momento, tanto
                                                                                                  session key de A:                        el cliente como el TGS
                                                                                                                                           pueden hablar porque tienen
                                                                                                                                           ambos el TGS session key.



                                                                                                                                           Tambien desencripta el
                                                                                                                                           mensaje D: usando el TGS
                                                                                                                                           session key y obtiene Client
                                                                                                                                           ID (otra vez) y el timestamp
                                                                                                                                           (con esto sabe cuando el
                                                                                                                                           cliente mando el mensaje)



                                                                                                                                           Tambien compara el Client
                                                                                                                                           ID de C: y el de D: y verifica
                                                                                                                                           que sean iguales. Tambien
                   E: Ticket-To-Server Ticket(Client ID, periodo validez, Client/Server Session key)                                       verifica que el timestamp no
                                                                                                                                           supere el periodo de validez
                     Encriptado con la clave
                     secreta del Server (CSS)


               F: Client/Server Session key


                     Encriptado con Client/TGS
                     session key de A:



                     El cliente desencripta el mensaje F:
                     con el Client/TGS session key y
                     obtiene el Client/Server session key.
                                                                     E: Ticket-To-Server Ticket(Client ID, periodo validez, Client/Server Session key)




                                                                                                                 G: Autenticador(Client ID, timestamp)

                                                                                                                       Encriptado con Client/Server
                                                                                                                       session key de F:
                                                                                                                                                                     Desencripta el mensaje E: con
                                                                                                                                                                     CSS y obtiene: Client ID, periodo,
                                                                                                                                                                     Client/Server session key.


                                                                                                                                                                     Desencripta el mensaje G: con el
                                                                                                                                                                     Client/Server session key y
                                                                                                                                                                     obtiene: Client ID, timestamp.


                                                                                                                                                                     Tambien compara el Client ID de
                                                                                                                                                                     E: y el de G: y verifica que sean
                                                                                                                                                                     iguales. Tambien verifica que el
                                                                                                                                                                     timestamp no supere el periodo
                                                                                                                                                                     de validez

               H: timestamp + 1


                   Encriptado con Client/Server
                   session key



                     El cliente desencripta H y valida
                     que timestamp = timestamp + 1
                     como forma de confirmar la
                     autenticidad del servidor
                                                                                                                                   Dame servicio fiera!




              Toma tigre!

Más contenido relacionado

Destacado

Power point MODA
Power point MODAPower point MODA
Power point MODA
luliaries
 
Practica 4
Practica 4Practica 4
Plán akcí listopad 2011
Plán akcí listopad 2011Plán akcí listopad 2011
Plán akcí listopad 2011zsnaceradec
 
TREN TURÍSTICO DE ALMERÍA
TREN TURÍSTICO DE ALMERÍATREN TURÍSTICO DE ALMERÍA
TREN TURÍSTICO DE ALMERÍA
Empresa Municipal Turismo de Almería
 
Florvillacuadro
FlorvillacuadroFlorvillacuadro
Florvillacuadro
florvilla
 
salinas beach
salinas beachsalinas beach
salinas beach
nestordavid99
 
Georgetown ISD Fact Sheet
Georgetown ISD Fact SheetGeorgetown ISD Fact Sheet
Georgetown ISD Fact Sheet
Georgetown Independent School District
 
Destinatarios
DestinatariosDestinatarios
Destinatarios
ydelmar
 

Destacado (11)

Power point MODA
Power point MODAPower point MODA
Power point MODA
 
Practica 4
Practica 4Practica 4
Practica 4
 
Plán akcí listopad 2011
Plán akcí listopad 2011Plán akcí listopad 2011
Plán akcí listopad 2011
 
TREN TURÍSTICO DE ALMERÍA
TREN TURÍSTICO DE ALMERÍATREN TURÍSTICO DE ALMERÍA
TREN TURÍSTICO DE ALMERÍA
 
Florvillacuadro
FlorvillacuadroFlorvillacuadro
Florvillacuadro
 
salinas beach
salinas beachsalinas beach
salinas beach
 
Georgetown ISD Fact Sheet
Georgetown ISD Fact SheetGeorgetown ISD Fact Sheet
Georgetown ISD Fact Sheet
 
Img
ImgImg
Img
 
Str Handout
Str HandoutStr Handout
Str Handout
 
Tatanka
TatankaTatanka
Tatanka
 
Destinatarios
DestinatariosDestinatarios
Destinatarios
 

Último

Examen de Selectividad. Geografía junio 2024 (Convocatoria Ordinaria). UCLM
Examen de Selectividad. Geografía junio 2024 (Convocatoria Ordinaria). UCLMExamen de Selectividad. Geografía junio 2024 (Convocatoria Ordinaria). UCLM
Examen de Selectividad. Geografía junio 2024 (Convocatoria Ordinaria). UCLM
Juan Martín Martín
 
La vida de Martin Miguel de Güemes para niños de primaria
La vida de Martin Miguel de Güemes para niños de primariaLa vida de Martin Miguel de Güemes para niños de primaria
La vida de Martin Miguel de Güemes para niños de primaria
EricaCouly1
 
ACERTIJO DESCIFRANDO CÓDIGO DEL CANDADO DE LA TORRE EIFFEL EN PARÍS. Por JAVI...
ACERTIJO DESCIFRANDO CÓDIGO DEL CANDADO DE LA TORRE EIFFEL EN PARÍS. Por JAVI...ACERTIJO DESCIFRANDO CÓDIGO DEL CANDADO DE LA TORRE EIFFEL EN PARÍS. Por JAVI...
ACERTIJO DESCIFRANDO CÓDIGO DEL CANDADO DE LA TORRE EIFFEL EN PARÍS. Por JAVI...
JAVIER SOLIS NOYOLA
 
MATERIAL ESCOLAR 2024-2025. 4 AÑOS CEIP SAN CRISTOBAL
MATERIAL ESCOLAR 2024-2025. 4 AÑOS CEIP SAN CRISTOBALMATERIAL ESCOLAR 2024-2025. 4 AÑOS CEIP SAN CRISTOBAL
MATERIAL ESCOLAR 2024-2025. 4 AÑOS CEIP SAN CRISTOBAL
Ana Fernandez
 
Carnavision: anticipa y aprovecha - hackathon Pasto2024 .pdf
Carnavision: anticipa y aprovecha - hackathon Pasto2024 .pdfCarnavision: anticipa y aprovecha - hackathon Pasto2024 .pdf
Carnavision: anticipa y aprovecha - hackathon Pasto2024 .pdf
EleNoguera
 
APUNTES UNIDAD I ECONOMIA EMPRESARIAL .pdf
APUNTES UNIDAD I ECONOMIA EMPRESARIAL .pdfAPUNTES UNIDAD I ECONOMIA EMPRESARIAL .pdf
APUNTES UNIDAD I ECONOMIA EMPRESARIAL .pdf
VeronicaCabrera50
 
Lecciones 11 Esc. Sabática. El conflicto inminente docx
Lecciones 11 Esc. Sabática. El conflicto inminente docxLecciones 11 Esc. Sabática. El conflicto inminente docx
Lecciones 11 Esc. Sabática. El conflicto inminente docx
Alejandrino Halire Ccahuana
 
200. Efemerides junio para trabajar en periodico mural
200. Efemerides junio para trabajar en periodico mural200. Efemerides junio para trabajar en periodico mural
200. Efemerides junio para trabajar en periodico mural
shirherrer
 
CINE COMO RECURSO DIDÁCTICO para utilizar en TUTORÍA
CINE COMO RECURSO DIDÁCTICO para utilizar en TUTORÍACINE COMO RECURSO DIDÁCTICO para utilizar en TUTORÍA
CINE COMO RECURSO DIDÁCTICO para utilizar en TUTORÍA
Fernández Gorka
 
Prueba/test conoce tus heridas de la infancia
Prueba/test conoce tus heridas de la infanciaPrueba/test conoce tus heridas de la infancia
Prueba/test conoce tus heridas de la infancia
LudmilaOrtega3
 
Business Plan -rAIces - Agro Business Tech
Business Plan -rAIces - Agro Business TechBusiness Plan -rAIces - Agro Business Tech
Business Plan -rAIces - Agro Business Tech
johnyamg20
 
Presentación de proyecto en acuarela moderna verde.pdf
Presentación de proyecto en acuarela moderna verde.pdfPresentación de proyecto en acuarela moderna verde.pdf
Presentación de proyecto en acuarela moderna verde.pdf
LuanaJaime1
 
1° T3 Examen Zany de primer grado compl
1° T3 Examen Zany  de primer grado compl1° T3 Examen Zany  de primer grado compl
1° T3 Examen Zany de primer grado compl
ROCIORUIZQUEZADA
 
Clase Prensencial, Actividad 2.pdf.......
Clase Prensencial, Actividad 2.pdf.......Clase Prensencial, Actividad 2.pdf.......
Clase Prensencial, Actividad 2.pdf.......
LuanaJaime1
 
3° SES COMU LUN10 CUENTO DIA DEL PADRE 933623393 PROF YESSENIA (1).docx
3° SES COMU LUN10  CUENTO DIA DEL PADRE  933623393 PROF YESSENIA (1).docx3° SES COMU LUN10  CUENTO DIA DEL PADRE  933623393 PROF YESSENIA (1).docx
3° SES COMU LUN10 CUENTO DIA DEL PADRE 933623393 PROF YESSENIA (1).docx
rosannatasaycoyactay
 
p4s.co Ecosistema de Ecosistemas - Diagrama.pdf
p4s.co Ecosistema de Ecosistemas - Diagrama.pdfp4s.co Ecosistema de Ecosistemas - Diagrama.pdf
p4s.co Ecosistema de Ecosistemas - Diagrama.pdf
DavidCamiloMosquera
 
Power Point: El conflicto inminente (Bosquejo)
Power Point: El conflicto inminente (Bosquejo)Power Point: El conflicto inminente (Bosquejo)
Power Point: El conflicto inminente (Bosquejo)
https://gramadal.wordpress.com/
 
pueblos originarios de chile presentacion twinkl.pptx
pueblos originarios de chile presentacion twinkl.pptxpueblos originarios de chile presentacion twinkl.pptx
pueblos originarios de chile presentacion twinkl.pptx
RAMIREZNICOLE
 
Camus, Albert - El Extranjero.pdf
Camus, Albert -        El Extranjero.pdfCamus, Albert -        El Extranjero.pdf
Camus, Albert - El Extranjero.pdf
AlexDeLonghi
 

Último (20)

Examen de Selectividad. Geografía junio 2024 (Convocatoria Ordinaria). UCLM
Examen de Selectividad. Geografía junio 2024 (Convocatoria Ordinaria). UCLMExamen de Selectividad. Geografía junio 2024 (Convocatoria Ordinaria). UCLM
Examen de Selectividad. Geografía junio 2024 (Convocatoria Ordinaria). UCLM
 
La vida de Martin Miguel de Güemes para niños de primaria
La vida de Martin Miguel de Güemes para niños de primariaLa vida de Martin Miguel de Güemes para niños de primaria
La vida de Martin Miguel de Güemes para niños de primaria
 
ACERTIJO DESCIFRANDO CÓDIGO DEL CANDADO DE LA TORRE EIFFEL EN PARÍS. Por JAVI...
ACERTIJO DESCIFRANDO CÓDIGO DEL CANDADO DE LA TORRE EIFFEL EN PARÍS. Por JAVI...ACERTIJO DESCIFRANDO CÓDIGO DEL CANDADO DE LA TORRE EIFFEL EN PARÍS. Por JAVI...
ACERTIJO DESCIFRANDO CÓDIGO DEL CANDADO DE LA TORRE EIFFEL EN PARÍS. Por JAVI...
 
MATERIAL ESCOLAR 2024-2025. 4 AÑOS CEIP SAN CRISTOBAL
MATERIAL ESCOLAR 2024-2025. 4 AÑOS CEIP SAN CRISTOBALMATERIAL ESCOLAR 2024-2025. 4 AÑOS CEIP SAN CRISTOBAL
MATERIAL ESCOLAR 2024-2025. 4 AÑOS CEIP SAN CRISTOBAL
 
Carnavision: anticipa y aprovecha - hackathon Pasto2024 .pdf
Carnavision: anticipa y aprovecha - hackathon Pasto2024 .pdfCarnavision: anticipa y aprovecha - hackathon Pasto2024 .pdf
Carnavision: anticipa y aprovecha - hackathon Pasto2024 .pdf
 
APUNTES UNIDAD I ECONOMIA EMPRESARIAL .pdf
APUNTES UNIDAD I ECONOMIA EMPRESARIAL .pdfAPUNTES UNIDAD I ECONOMIA EMPRESARIAL .pdf
APUNTES UNIDAD I ECONOMIA EMPRESARIAL .pdf
 
Lecciones 11 Esc. Sabática. El conflicto inminente docx
Lecciones 11 Esc. Sabática. El conflicto inminente docxLecciones 11 Esc. Sabática. El conflicto inminente docx
Lecciones 11 Esc. Sabática. El conflicto inminente docx
 
A VISITA DO SENHOR BISPO .
A VISITA DO SENHOR BISPO                .A VISITA DO SENHOR BISPO                .
A VISITA DO SENHOR BISPO .
 
200. Efemerides junio para trabajar en periodico mural
200. Efemerides junio para trabajar en periodico mural200. Efemerides junio para trabajar en periodico mural
200. Efemerides junio para trabajar en periodico mural
 
CINE COMO RECURSO DIDÁCTICO para utilizar en TUTORÍA
CINE COMO RECURSO DIDÁCTICO para utilizar en TUTORÍACINE COMO RECURSO DIDÁCTICO para utilizar en TUTORÍA
CINE COMO RECURSO DIDÁCTICO para utilizar en TUTORÍA
 
Prueba/test conoce tus heridas de la infancia
Prueba/test conoce tus heridas de la infanciaPrueba/test conoce tus heridas de la infancia
Prueba/test conoce tus heridas de la infancia
 
Business Plan -rAIces - Agro Business Tech
Business Plan -rAIces - Agro Business TechBusiness Plan -rAIces - Agro Business Tech
Business Plan -rAIces - Agro Business Tech
 
Presentación de proyecto en acuarela moderna verde.pdf
Presentación de proyecto en acuarela moderna verde.pdfPresentación de proyecto en acuarela moderna verde.pdf
Presentación de proyecto en acuarela moderna verde.pdf
 
1° T3 Examen Zany de primer grado compl
1° T3 Examen Zany  de primer grado compl1° T3 Examen Zany  de primer grado compl
1° T3 Examen Zany de primer grado compl
 
Clase Prensencial, Actividad 2.pdf.......
Clase Prensencial, Actividad 2.pdf.......Clase Prensencial, Actividad 2.pdf.......
Clase Prensencial, Actividad 2.pdf.......
 
3° SES COMU LUN10 CUENTO DIA DEL PADRE 933623393 PROF YESSENIA (1).docx
3° SES COMU LUN10  CUENTO DIA DEL PADRE  933623393 PROF YESSENIA (1).docx3° SES COMU LUN10  CUENTO DIA DEL PADRE  933623393 PROF YESSENIA (1).docx
3° SES COMU LUN10 CUENTO DIA DEL PADRE 933623393 PROF YESSENIA (1).docx
 
p4s.co Ecosistema de Ecosistemas - Diagrama.pdf
p4s.co Ecosistema de Ecosistemas - Diagrama.pdfp4s.co Ecosistema de Ecosistemas - Diagrama.pdf
p4s.co Ecosistema de Ecosistemas - Diagrama.pdf
 
Power Point: El conflicto inminente (Bosquejo)
Power Point: El conflicto inminente (Bosquejo)Power Point: El conflicto inminente (Bosquejo)
Power Point: El conflicto inminente (Bosquejo)
 
pueblos originarios de chile presentacion twinkl.pptx
pueblos originarios de chile presentacion twinkl.pptxpueblos originarios de chile presentacion twinkl.pptx
pueblos originarios de chile presentacion twinkl.pptx
 
Camus, Albert - El Extranjero.pdf
Camus, Albert -        El Extranjero.pdfCamus, Albert -        El Extranjero.pdf
Camus, Albert - El Extranjero.pdf
 

Diagrama de sequencia kerberos

  • 1. sd Kerberos Cliente Authentication Server TGS Server Genera clave secreta del cliente (CSC) con su Username y password. username Busca al usuario "username" y si lo A: Client/TGS session key encuentra genera la clave secreta de cliente (CSC). Encriptada con CSC B: Ticket Granting Ticket(client ID,periodo validez, Client/TGS session key) Encriptada con clave secreta de TGS El cliente desencripta el Client/TGS session key. C: Ticket Granting Ticket, Service ID Desencripta el mensaje C: D: Autenticador(Client ID, timestamp) que incluye client ID, periodo, Client/TGS session Encriptado con Client/TGS key. En este momento, tanto session key de A: el cliente como el TGS pueden hablar porque tienen ambos el TGS session key. Tambien desencripta el mensaje D: usando el TGS session key y obtiene Client ID (otra vez) y el timestamp (con esto sabe cuando el cliente mando el mensaje) Tambien compara el Client ID de C: y el de D: y verifica que sean iguales. Tambien E: Ticket-To-Server Ticket(Client ID, periodo validez, Client/Server Session key) verifica que el timestamp no supere el periodo de validez Encriptado con la clave secreta del Server (CSS) F: Client/Server Session key Encriptado con Client/TGS session key de A: El cliente desencripta el mensaje F: con el Client/TGS session key y obtiene el Client/Server session key. E: Ticket-To-Server Ticket(Client ID, periodo validez, Client/Server Session key) G: Autenticador(Client ID, timestamp) Encriptado con Client/Server session key de F: Desencripta el mensaje E: con CSS y obtiene: Client ID, periodo, Client/Server session key. Desencripta el mensaje G: con el Client/Server session key y obtiene: Client ID, timestamp. Tambien compara el Client ID de E: y el de G: y verifica que sean iguales. Tambien verifica que el timestamp no supere el periodo de validez H: timestamp + 1 Encriptado con Client/Server session key El cliente desencripta H y valida que timestamp = timestamp + 1 como forma de confirmar la autenticidad del servidor Dame servicio fiera! Toma tigre!