基于挑战应答方式认证的基本原理(公共秘钥):验证方生成挑战,示证方使用共享秘钥加密挑战,发回验证方,验证方解密后进行核对
Needham-Schroeder认证协议:在认证双方中设置信赖的第三方机构AS进行信任维系
Kerberos认证协议:由AS和TSG构成,AS签发访问TSG票据,TSG签发访问服务器的票据,拥有TSG票据后服务器进行交互和服务
WIndows系统安全认证:主域控制器作用:用户认证、统一账户管理、登录服务、交互过程不在网络上传递口令及散列值
公钥交换存在的问题:双方直接交换公钥容易受到中间人的攻击,由此提出基于数字证书,利用PKI解决公钥交换问题。