Kerberos 和 SSL 的区别
什么是 Kerberos?
Kerberos 是一种用于验证用户详细信息的计算机网络验证系统。在 Kerberos 中,所有节点通过不安全的网络进行通信,以安全的方式相互验证身份。它使用密钥加密技术。此外,它依赖可靠的第三方来验证客户端-服务器管理并验证查看者的规范。
使用 Kerberos 的用户、计算机和服务只需信任密钥分发中心 (KDC)。它提供两种服务,并采用单一方法运行:身份验证服务和票证授予服务。它集成在 Windows、Linux、Apple 等操作系统中。
什么是 SSL?
SSL 代表安全套接字层 (Secure Sockets Layer),它是一种基于互联网安全的协议。 SSL 的目的是确保互联网通信中的隐私、确认和数据准确性。它可以防止敏感数据被黑客窃取。它主要保护两个系统,例如服务器到客户端或服务器到服务器。
SSL 加密的数据在网络上传输,以提供高级别的隐私保护。它还以两个通信设备之间称为"握手"的方法开始。此外,SSL 会对数据进行虚拟签名,以确保数据的准确性和一致性。 SSL 使用 TCP 端口而非任何其他端口,并且基于 TCP 协议工作。
Kerberos 与 SSL 的区别
| Kerberos | SSL |
|---|---|
| Kerberos 使用私钥加密。 | 而 SSL 使用公钥加密。 |
| Kerberos 没有专利;因此,它提供免费服务并且是开源软件。 | SSL 已获得专利;因此,它不提供免费服务。 |
| Kerberos 在 Microsoft 产品(如 Windows 2000、Windows XP 等)中执行。 | SSL 在消息传递、FTP 等协议、Web 浏览等中执行。 |
| 它依赖于受信任的第三方。 | 由于 SSL 依赖于证书,因此它是异步的。 |
| Kerberos 适用于 WWW。 | SSL 非常适合网络环境并且非常高效。 |
| 密钥撤销是通过在验证服务器上禁用任何用户来实现的。 | 而在 SSL 中,密钥撤销需要撤销服务器来获取错误证书的记录。 |
| 密码存在于用户的脑海中,通常不会泄露给个人攻击。 | 证书存储在用户硬盘上,用户容易受到黑客攻击。 |
| Kerberos 使用 UDP。 | SSL 使用 TCP。 |
Kerberos 的工作原理
Kerberos 基于可信第三方和一致的编码。Kerberos 的主要建议是不在网络上共享密码。相反,它会发送用户密码的混合体,连接两端进行检查。密码是作为编码一致性的解决方案。
该协议的安全性取决于参与者是否隐式同步时间的假设。如果客户端或服务器的密钥与客户端或服务器本身或 KDC 共享,则密钥分发中心 (KDC) 会跟踪密钥的详细信息。
客户端可以联系服务服务器,并使用 TGT 票证表明其已获准接收服务。客户端无需反复登录即可访问服务,这是一个单点登录系统。
结论
Kerberos 基于对称密钥加密,而 SSL 基于证书和公钥加密。

