其他分享
首页 > 其他分享> > (1)大数据管理:kerberos安全认证了解

(1)大数据管理:kerberos安全认证了解

作者:互联网


文章目录


Kerberos是什么

Kerberos是一种计算机网络授权协议,用来在非安全网路中,对个人通信以安全的手段进行身份验证,该词为麻省理工学院为这个协议开发的一套计算机软件,软件设计采用CS架构,并且能够进行互相认证,客户端和服务器都可对对方进行身份验证,可以用于防止窃听,防止重放***,保护数据完整性等场合,是一种应用对称密钥体进行密钥管理的系统

Kerberos的概念

1.KDC : 密钥分发中心,负责管理发放票据,记录授权
2.Realm: Kerberos管理领域的标识
3.principal:当每添加一个用户或服务的时候都需要向kdc添加一条principal,principal的形式为:主名称/实例名称@领域名
4.主名称: 主名称可以是用户名或服务名,表示是用于提供各种网络服务(如hdfs,yarn,hive)的主体

Kerberos认证原理

在这里插入图片描述

标签:Kerberos,kerberos,名称,身份验证,认证,数据管理,密钥,principal
来源: https://blog.51cto.com/bigdata/2871330