Kerberos 现在有什么用途? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
yuzenan888
V2EX    服务器

Kerberos 现在有什么用途?

  •  
  •   yuzenan888 2018 年 3 月 20 日 5850 次点击
    这是一个创建于 2878 天前的主题,其中的信息可能已经有所发展或是发生改变。

    最近在学一些 RHCE 的课程,有一个叫 Kerberos 的东西引起了我的注意。

    它的概念好难理解,搞不懂它的思路。

    网上找了好像也找不到什么实际的用途。

    来讨论下吧。

    9 条回复    2021-07-16 11:14:47 +08:00
    abmin521
        1
    abmin521  
       2018 年 3 月 20 日 via Android   1
    hadoop 集群的另一种认证方式
    20131115
        2
    20131115  
       2018 年 3 月 20 日
    @abmin521 这只是一种具体的应用场景
    testcaoy7
        3
    testcaoy7  
       2018 年 3 月 20 日   1
    Kerberos 是认证服务器,可以用于 TLS、IPSec 中,但是虽然有相关 RFC,却使用者寥寥无几

    网站也可以配合 Kerberos 做用户验证,反正所有需要验证身份的地方都可以用 Kerberos
    privil
        4
    privil  
       2018 年 3 月 20 日
    Windows 身份验证又分为“ NTLM 身份验证”和“ Kerberos v5 身份验证”二种……
    min
        5
    min  
       2018 年 3 月 20 日   2
    Windows AD 使用的验证协议,可以用于验证 AD 中各种对象,最常见的就是机器和账户。
    有了验证功能,就可以基于此做授权和权限管理。
    应用场景跟着 AD 走,如果你不懂 AD 能做什么,确实会比较难以理解。
    yuzenan888
        6
    yuzenan888  
    OP
       2018 年 3 月 20 日
    @min 谢谢!确实没使用过 Windows 的服务器,所以不知道。
    jerryshao1984
        7
    jerryshao1984  
       2018 年 3 月 20 日
    Hadoop 生态圈软件大多用的是 kerberos 认证,玩过的话就会对 kerberos 有个大致的了解了。
    eurokingbai2
        8
    eurokingbai2  
       2018 年 3 月 20 日
    在国外比较好的高校里,从门禁到服务器资源申请,打印机使用,实验室,教室电脑登陆,全用的这个东西。。
    vinceall
        9
    vinceall  
       2021 年 7 月 16 日
    Kerberos 是一种网络认证协议,其设计目标是通过密钥系统为客户端、服务器端的应用程序提供强大的认证服务。

    作为一种可信任的第三方认证服务,Kerberos 是通过传统的密码技术(如:共享密钥)执行认证服务的,被 Client 和 Server 同时信任。KDC 是对该协议中第三方认证服务的一种具体实现,一直以来都是美团数据平台的核心服务之一,在 Hive 、HDFS 、YARN 等开源组件的权限认证方面有着广泛的应用。该服务将认证的密钥事先部署在集群的节点上,集群或者新节点启动时,相应节点使用密钥得到认证。只有被认证过节点才能被集群所接纳。企图冒充的节点由于没有相关密钥信息,无法与集群内部的节点通信,从而有效的确保了数据的安全性、节点的可信赖性。

    摘自 https://tech.meituan.com/2018/05/20/kerberos-big-data-platform.html
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3984 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 09:46 PVG 17:46 LAX 01:46 JFK 04:46
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86