Différences
Ci-dessous, les différences entre deux révisions de la page.
Prochaine révision | Révision précédente | ||
320kerberos:start [le 09/02/2010 à 15:58] – créée prof | 320kerberos:start [le 30/06/2018 à 15:56] (Version actuelle) – prof | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
====== Kerberos ====== | ====== Kerberos ====== | ||
+ | Cerbère (Κέρβερος en grec ancien), animal mythique représenté par un chien à plusieurs têtes (traditionnellement trois), a pour principale fonction d' | ||
+ | Dans les systèmes d' | ||
+ | * authentification sécurisée : le mot de passe de l' | ||
+ | * authentification unique pour plusieurs services : SSO (Single Sign On), l' | ||
+ | * le réseau est « ouvert », autrement dit, c'est un bouge où tout le monde cherche à voler l' | ||
+ | * éviter qu'un indiscret puisse se faire passer pour qui il n'est pas ; | ||
+ | * éviter qu'un indiscret « rejoue » un dialogue qu'il a enregistré sur le réseau ; | ||
+ | * permettre à chaque partenaire dans un dialogue de s' | ||
+ | |||
+ | Kerberos ne fait tout de même pas de miracles et ne saurait à lui seul garantir l' | ||
+ | * il ne sait pas déjouer les attaques par déni de service ; | ||
+ | * il ne sait pas détecter le vol de clés secrètes, il est de la responsabilité des partenaires de protéger eux-mêmes leurs clés d'un vol ; | ||
+ | * il ne sait pas déjouer les attaques par dictionnaire sur les mots de passe ; | ||
+ | * il n'est pas fait pour rendre les échanges confidentiels bien que ceci puisse se faire avec des extensions, il n'est là que pour authentifier des utilisateurs et des services. | ||
+ | |||
+ | Ce protocole a été créé au MIT [[http:// | ||
+ | |||
+ | Pourquoi s' |
Kerberos: Dernière modification le: 09/02/2010 à 15:58 par prof