Kerberos与Sniffer,矛与盾永远的对立

这几日看Exchange server 的一些文档,对其的安全控制和相关的协议比较感兴趣。遂在网上找了一些如何配置Kerberos来抵御Sniffer的嗅探,以及一个Sniffer如何来获取Kerberos的交互信息,和如何保护主机使其避免针对Kerberos的攻击。
放一些资料的链接保存在blog上面:
Protect Yourself Against Kerberos Attacks
http://www.windowsdevcenter.com/pub/a/windows/excerpt/swarrior_ch14/index1.html
MIT上关于Kerberos的FAQ,一些常见的问题:
ftp://aeneas.mit.edu/pub/kerberos/doc/KERBEROS.FAQ
Win2k/XP下kerberos login sniffer and crack,
KerbCrack . consists of two programs, kerbsniff and kerbcrack
http://ntsecurity.nu/toolbox/kerbcrack/
对Kerberos Password Sniffing的探讨:
http://mailman.mit.edu/pipermail/kerberos/2002-December/002231.html
Kerberos: An Authentication Service for Computer Networks,这篇文档讲的比较详析:
http://gost.isi.edu/publications/kerberos-neuman-tso.html

posted on 2008-01-10 11:04 lbq1221119 阅读(191) 评论(0)  编辑 收藏


标题  
姓名  
主页
Email (只有博主才能看到) 
验证码 *  看不清,换一张 [登录][注册]
内容(请不要发表任何与政治相关的内容)  
  登录  使用高级评论  新用户注册  返回页首  恢复上次提交      
 
 

导航

公告


Key word of my Blog:
CLR,CLI,VM,Debug,
SA,C#,
OO,PM,
SE,CMMI,DP,UML.

MSN:


Occupation:System Analyst

我要啦免费统计

统计

与我联系

留言簿(8)

我参与的团队

随笔分类(93)

友情链接+常溜部落格

Cnblog Friends

摄影Blog

积分与排名

最新评论

阅读排行榜

评论排行榜