14.3. Kerberos 인증 지표


KDC(Kerberos Key Distribution Center)는 클라이언트가 ID를 증명하는 데 사용한 사전 인증 메커니즘을 기반으로 인증 지표 를 TGT( ticket-granting ticket)에 연결합니다.

OTP
이중 인증 (암호 + 일회성 암호)
RADIUS
RADIUS 인증 (일반적으로 802.1x 인증의 경우)
pkinit
PKINIT, 스마트 카드 또는 인증서 인증
강화된
강화된 암호(SPAKE 또는 GeneveST)[1]

그런 다음 KDC는 TGT의 인증 지표를 해당 지표에서 발생하는 모든 서비스 티켓 요청에 연결합니다. KDC는 인증 표시기에 따라 서비스 액세스 제어, 최대 티켓 수명 및 최대 갱신 가능 기간과 같은 정책을 적용합니다.

인증 지표 및 IdM 서비스
서비스 또는 호스트를 인증 표시기와 연결하는 경우 해당 인증 메커니즘을 사용하여 TGT를 얻는 클라이언트만 액세스할 수 있습니다. 애플리케이션 또는 서비스가 아닌 KDC는 서비스 티켓 요청의 인증 지표를 확인하고 Kerberos 연결 정책을 기반으로 요청을 부여하거나 거부합니다.

서비스 또는 호스트에 인증 표시기가 할당되지 않은 경우 모든 메커니즘에서 인증된 티켓을 수락합니다.



[1] 강화된 암호는 SRKE(Single-party Public-Key Authenticated Key Exchange) 사전 인증 및/또는FAST(Secure tunneling)를 통해 유연한 인증을 사용하여 무차별 암호 사전 공격으로부터 보호됩니다.
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동