• kerberos认证故事


    来翻译翻译什么叫kerberos认证

    在这里插入图片描述

    kerberos机构简介

    有一家认证机构叫Kerberos,这个机构只为会员服务。这家机构是干啥的,它提供会员之间安全的沟通,对沟通内容做到完全的私密。
    当然,要想成为Kerberos的VIP,你需要提供一些基础信息,比如:
    你的身份证号(唯一标识)、你的姓名、你的联系方式(会员联系你)还有你的专属密钥。特别强调:这个专属密钥,只有你和Kerberos知道,绝不能泄露。

    故事正篇

    背景

    这是一个人人自危的时代,毫无信任可言,空气都充满了欺骗的味道。

    加入Kerberos公司

    有一天,你(名字叫大帅)有些重要的信息需要跟张三讲,你想找张三,但这个世道,你都不能确定你找到的张三,是不是真张三,当然,也怕张三同样不相信你,但你知道张三已经是Kerberos的会员,因为太重要太隐秘,为了保证安全,你也加入了Kerberos,成为它的VIP。

    初次进入公司

    你来到Kerberos公司,发现公司并不大,前台妹子还挺漂亮。你看妹子工牌叫AS,你跟妹子说,“小姐姐,这是我的身份证,麻烦安排一个私密谈话?”

    小姐姐AS,拿了你的身份证,在她电脑上一查,还真有你这么个会员,所以态度特别好,说:“大先生,稍等,可以安排,烦请找我们经理谈,我给你资料,你拿好。”

    接着,递给你两份资料,说:

    “这个资料A,是用你的专属密钥加密过得,你用你的密码解密后,就能知道暗号CT-SK,跟我们老板聊要用这个加密一下。”

    “这个是资料B(TGT,包含了您的个人信息),这个你直接交给我们老板就好,放心只有我们老板能看懂。”

    你很成功得解密了资料A,得到了暗号CT-SK的内容,关于资料B,你完全看不懂。

    见到公司老板TGS

    你拿着资料B,找到了老板办公室,老板叫TGS,名字还怪特殊的。你说你要找张三,然后把张三的身份证号报给老板,把资料B交给了老板,还用暗号CT-SK加密,做了个自我介绍(我叫大帅,我的身份证号是123),当然加密后,老板也暂时听不懂。

    T老板也非常热情,让你先坐。

    他先查下,果然张三也是他们会员。

    然后,他翻开资料B,用他自己的密钥解密了资料,知道了:

    • 这份资料的有效期
    • 资料里说有个人叫大帅,身份证号123,会来找他安排私密谈话
    • 跟大帅聊天的暗号CT-SK

    然后他用CT-SK解密了你刚才的自我介绍,发现跟资料写的吻合,不吻合的话,估计就叫保安把你带走了。

    然后老板非常客气的跟你说:“大先生好,欢迎来到Kerberos,已经安排您跟张三先生谈话,请带好以下资料。”

    “这个资料C,是用CT-SK加密过得,解密后,就能知道跟张三先生聊天时的暗号CS-SK,聊天时用这个加密。”

    “这个是资料D(CTST,包含了大先生您的信息,),这个你直接交给张三先生就好,放心只有张三先生能看懂。”

    同样的,因为你知道CT-SK,很成功得解密了资料C,得到了暗号是CS-SK,关于资料D,你同样完全看不懂。

    见到张三先生

    然后,你拿着资料D,找到了张三,资料D交给张三,并用CS-SK加密做了一个自我介绍(我叫大帅,我的身份证号是123),当然加密后,张三也暂时听不懂。

    张三用自己的专属密钥,解密了资料D,知道:

    • 这份资料的有效期
    • 资料里说有个人叫大帅,身份证号xx,会来找他私密谈话
    • 跟大帅聊天的暗号CS-SK

    张三用暗号CS-SK解密了你刚才那段话,跟资料一比对,能对上。

    终于,张三激动得握着你的手,通过CS-SK加密说:“大帅啊,真的是你,有什么秘密,你说吧”。

    终于

    最后,你终于把重要的秘密说给了张三:“后天,老李家,三缺一,你一定要来。”

  • 相关阅读:
    Python3 如何获取照片的 Exif 信息?
    548 - Tree (UVA)
    如何解决git 发生冲突的场景?
    准确-K8s系列文章-修改containerd 默认数据目录
    ZYNQ之FPGA学习----IIC协议驱动模块仿真实验
    vue-element-admin入门①
    CSS 3之美化表格样式
    【原创】java+swing+mysql通讯录管理系统设计与实现
    PIL和cv2读取图片时的差异及round函数讲解
    GO语言-锁操作
  • 原文地址:https://blog.csdn.net/cc920095705/article/details/125606603