• 密钥分发中心KDC(key distribution center)
  • 公用密钥加密PKC(public key cryptography)
  • 证书授予权CA(certificate authority) 使用数字证书可以确保公钥不被冒充,防中间人攻击。数字证书是经过权威机构(CA)认证的公钥

v5

KDC/AS/TGS、Server、Client;密钥和票据:用户密码、KDC密钥、Server密钥、登陆会话密钥/服务会话密钥、TGT/ST;v4/v5认证、跨域realm互通。

https://blog.csdn.net/a359680405/article/details/41521961

https://blog.csdn.net/suanshuzuoyi/article/details/50588709

密钥交换(密钥协商)算法及其原理