Kerberos

ケルベロス

 MITで開発された分散環境向けのクライアント/サーバ型認証方式。

 IETF(Internet Engineering Task Force)認定の標準となり、多数のOSベンダがKerberosをサポートしている。Kerberosバージョン4 では56ビットDESが使用されていたが、最新版のバージョン5では公開鍵認証部分の拡張を備えている。バージョン4 は、DCE(Distributed Computing Environment)の認証システムとして採用されたが、米国政府の暗号化製品輸出規制のため日本では暗号モジュールなしでしか使用できなかった。しかしWindows 2000に実装されたことで、再び注目されるようになった。

  Kerberosは、信頼できる認証サーバと鍵配布サーバにおいて、共通鍵による鍵管理システムを提供している。認証サーバではユーザーIDやパスワードを一括管理し、サービスを提供するプログラムに対して、暗号を利用した認証用のプロトコルを使ってユーザーが「利用を許可された当人である」ことを証明する。マシンへのアクセスだけでなく、個々のサービスを特定のユーザーにだけ許可するという認可の仕組みを提供している。

関連記事

関連用語

UNIX

リンク

Security&Trust フォーラム 新着記事

@ITメールマガジン 新着情報やスタッフのコラムがメールで届きます(無料)

RSSフィード

アイティメディアの提供サービス

TechTargetジャパン

キャリアアップ

@IT Sepcial
- PR -
@IT Sepcial
ソリューションFLASH