¿Por qué es necesario el ID de usuario en el ticket Y el autenticador (Kerberos)?

1

Actualmente estoy aprendiendo sobre Kerberos.

Por qué lo siguiente en Kerberos v4: Cliente - > Servicio: Ticket_Service || Authenticator_Client donde Ticket_Service: E (K_S, [K_C, S || ID_C || ...]) y Authenticator_Client: E (K_C, S), [ID_C || ...])

¿Por qué ID_C está en el ticket y en el autenticador? Supongo que es para autenticar el ticket (que es para el usuario correcto) pero no puedo pensar en ningún posible ataque o problema sin enviar el ID del cliente en ambos mensajes.

    
pregunta N. Weber 01.11.2018 - 07:35
fuente

0 respuestas

Lea otras preguntas en las etiquetas