14.3. Kerberos 인증 지표
KDC(Kerberos Key Distribution Center)는 클라이언트가 ID를 증명하는 데 사용한 사전 인증 메커니즘을 기반으로 인증 지표 를 TGT( ticket-granting ticket)에 연결합니다.
OTP- 이중 인증 (암호 + 일회성 암호)
RADIUS- RADIUS 인증 (일반적으로 802.1x 인증의 경우)
pkinit- PKINIT, 스마트 카드 또는 인증서 인증
강화된- 강화된 암호(SPAKE 또는 GeneveST)[1]
그런 다음 KDC는 TGT의 인증 지표를 해당 지표에서 발생하는 모든 서비스 티켓 요청에 연결합니다. KDC는 인증 표시기에 따라 서비스 액세스 제어, 최대 티켓 수명 및 최대 갱신 가능 기간과 같은 정책을 적용합니다.
- 인증 지표 및 IdM 서비스
- 서비스 또는 호스트를 인증 표시기와 연결하는 경우 해당 인증 메커니즘을 사용하여 TGT를 얻는 클라이언트만 액세스할 수 있습니다. 애플리케이션 또는 서비스가 아닌 KDC는 서비스 티켓 요청의 인증 지표를 확인하고 Kerberos 연결 정책을 기반으로 요청을 부여하거나 거부합니다.
서비스 또는 호스트에 인증 표시기가 할당되지 않은 경우 모든 메커니즘에서 인증된 티켓을 수락합니다.
[1]
강화된 암호는 SRKE(Single-party Public-Key Authenticated Key Exchange) 사전 인증 및/또는FAST(Secure tunneling)를 통해 유연한 인증을 사용하여 무차별 암호 사전 공격으로부터 보호됩니다.