linux幼儿园

  • 首页
  • 信息安全
    • 红队
    • 密码学
  • 软件
  • 硬件
  • 活动目录
  • 知识点
  • linux干货
  • linux命令集
    • 磁盘管理
    • 文档编辑
    • 设备管理
    • 网络通讯
    • 系统管理
    • 文件管理
    • 其他命令
  1. 首页
  2. 信息安全
  3. 正文

三步轻松理解Kerberos协议

2020年11月02日 92点热度 1人点赞 0条评论

Kerberos是一种身份验证协议,它作为一种可信任的第三方认证服务,通过使用对称加密技术为客户端/服务器应用程序提供强身份验证。在域环境下,AD域使用Kerberos协议进行验证,熟悉和掌握Kerberos协议是学习域渗透的基础。
Kerberos协议中主要的三个角色:

1.访问服务的Client
2.提供服务的Server
3.KDC:密钥分发中心,默认安装在域控上

AS:身份验证服务
TGS:票证授予服务

Kerberos协议认证过程:

协议可以分为三个步骤:一是获得票据许可票据,二是获取服务许可票据,三是获得服务。

第一步:获得票据许可票据

KRB_AS_REQ:用于向KDC请求TGT

当用户在客户端输入域用户和密码时,客户端将用户密码转换为hash作为加密密钥,对时间戳进行加密作为请求凭据。

cipher:加密的时间戳,即客户端的当前时间与用户的hash加密后的结果

KRB_AS_REQ 数据包如下:

KRB_AS_REP:用于通过KDC传递TGT

收到请求后,KDC从AD域数据库中找到对用用户的hash解密时间戳来验证用户身份。如果时间戳在允许的时间范围内,那么它就会生成一个会话密钥(Session key),以AS_REP 数据包进行响应。

AS_REP 包含信息:

ticket:使用krbtgt hash加密,包含用户名/会话密钥和到期时间等信息.
enc-part:使用用户hash加密,包含会话密钥/TGT到期时间和随机数(防重放)

KRB_AS_REP数据包如下:

第二步:获得服务许可票据

KRB_TGS_REQ:使用TGT向KDC请求TGS

客户端获得TGT和用户密钥加密的enc-part,使用用户hash解密enc-part获得会话密钥(Session key),然后使用会话密钥将用户名/时间戳进行加密,生成authenticator和TGT发送给TGS。

ticket:实质上就是一张TGT,客户端没有 krbtgt hash,故无法解密TGT.
KRB_TGS_REQ 数据包如下:

KRB_TGS_REP:通过KDC传递TGS

TGS 收到KRB_TGS_REQ请求后,使用 krbtgt hash解密ticket 获取会话密钥(Session key),然后使用会话密钥解密 authenticator 获取用户名和时间戳进行身份验证。确认信息后,创建一个服务会话密钥(Service Session key)。

ticket:使用对应的服务密钥进行加密,包含服务会话密钥/用户名/到期时间等信息,本质上就是一张ST(Service Ticket)。
enc-part:包含使用会话密钥加密的服务会话密钥(Service Session key)
KRB_TGS_REP数据包如下:

第三步:获得服务

KRB_AP_REQ:使用TGS,服务对用户身份验证

客户端已经拥有了有效的TGS可以与服务进行交互,使用会话密钥解密 enc-part,得到 服务会话密钥(Service Session key),将用户名/时间戳等信息使用服务会话密钥(Service Session key)进行加密,得到新的Authentication。

KRB_AP_REP:由服务用来针对用户标识自身

服务端接收到请求,使用自己的hash解密TGS获得服务会话密钥(Service Session key)和授权用户信息,然后使用服务会话密钥解密Authentication,比对用户名和时间戳等信息,如果有相互验证标记,服务端使用服务会话密钥加密时间戳发给客户端,客户端解密时间戳验证服务端,然后开始请求服务。

Kerberos SSP支持不同的加密类型,密钥的长度也各不相同。虽然密钥的长度决定着这种加密方法保护程度,密钥的长度不意味着票据的强度。下表列出Kerberos SSP支持的不通加密方法的密钥长度。

不通加密类型的密钥长度

加密算法

密钥长度

RC4-HMAC

128

DES-CBC-CRC

56

DES-CBC-MD5

56

本作品采用 知识共享署名-相同方式共享 4.0 国际许可协议 进行许可
标签: Kerberos
最后更新:2020年11月02日

jcghaier

from zero to hero

打赏 点赞
< 上一篇
下一篇 >

文章评论

取消回复
最新 热点 随机
最新 热点 随机
windows入侵检查流程 安全事件应急响应工具箱 利用腾讯轻量服务器搭建FRP服务 Windows局域网渗透(IPC$管道) 国内三大运营商宽带线路及分级介绍(联通篇) Windows Server 2012 R2 辅助域控制器搭建
windows入侵检查流程
autrace命令 - 跟踪指定进程 hexdump - 显示文件十六进制格式 vgchange命令 - 修改卷组属性 psql命令 - PostgreSQL交互式客户端工具 script命令 - 记录终端交互会话过程 wodim命令 - 将数据写入光盘
标签聚合
nmap 勒索病毒 iptables X.509 CentOS zabbix Debian 防火墙 深信服 tcp
书签
  • Linux就该这么学
  • pfschina.org
  • ruyo
  • 佐须之男
  • 大象笔记
  • 小陈博客
  • 我能过软考
  • 教父爱分享
  • 散尽浮华
  • 现代魔法学院

COPYRIGHT © 2020 linux幼儿园. ALL RIGHTS RESERVED.

THEME KRATOS MADE BY VTROIS

51la