Primero, este es un protocolo general Kerberos v4
(1) C - > AS: IDc || IDtgs
(2) AS - > C: Ekc [Kc, tgs || TGT]
(3) C - > TGS: TGT || Autenticador
(4) TGS - > C: Ekc, tgs [Kc, v || Ticketv]
(5) C - > V: Ticketv || Authenticator'c
Notación :
C = Cliente
AS = servidor de autenticación
V = servidor
IDc = identificador de usuario en C
IDv = identificador de V
Kc = clave secreta derivada de la contraseña del usuario en C
Kv = clave de cifrado secreta compartida por AS an V
TS = marca de hora
|| = concatenación
TGT = Ticket Granting Ticket
TGS = Servidor de concesión de tickets
El autenticador simplemente incluye el ID del usuario en el cliente y también un marca de tiempo.
Pregunta: ¿por qué el mensaje (1) no contiene autenticador? ¡Salud!