TA的每日心情 | 开心 2024-9-19 21:14 |
---|
签到天数: 757 天 [LV.10]以坛为家III
管理员
- 积分
- 1313237
|
资源详情
课程介绍:
1、客户端需要访问某个服务器。!X;S%A2o:J6G0@-G+g
2、客户端发送报文给kerberos,申请TGT。
客户端在发送报文给kerberos的时候,会发送两份信息,
第一份信息是明文信息(我是谁,我需要申请一张TGT去访问服务):J/O:I:o1M7C'L+D4E!~+L
第二份信息是加密信息(客户端的基本信息),通过客户端的密码加密的。+C%r-?5q!a0E2_3[;U4l5n#J
3、kerberos接收到报文
根据客户端发送的明文信息,去ldap找到客户端的密码。
通过从ldap拿到的客户端密码去解密客户端发送给他的加密信息。-|%g%C$V;t.T6`!X3r
解密完成之后,对比解密出的客户端信息和客户端发送的明文信息是否一致。%y+E.@1r#\%D+\9G(Y
4、kerberos生成一个sessionkey。8P:r'q*m/d/g:P
将sessionkey复制两分。.q9I9k%~1j3M(c7_-i4|$x;|
一份sessionkey通过客户端的密码加密。
另一份sessionkey和客户端信息通过kerberos密码加密。(TGT)
kerberos将这份信息一起发送给客户端。7W9o!b2B0k.f/Q!B
5、客户端申请ST
向kerberos发送请求(我是谁,我想要访问哪个服务)-->明文信息
客户端通过自己的密码解析上一步kerberos发送给自己的通过自己密码加密的报文,拿到sessionkey。
使用sessionkey将自己的信息加密。.C%Z&x!?1Q3y3|/n
将加密信息和TGT一起发送给kerberos。
6、kerberos接收到客户端发送给他的报文
先通过自己的密码解析TGT,解析完成之后,拿到sessionkey(kerberos服务端和客户端的sessionkey)和客户端信息。
通过拿到的sessionkey(kerberos服务端和客户端的sessionkey)解密上一步客户端发送给他的经过sessionkey(kerberos服务端和客户端的sessionkey)加密的信息,拿到客户端信息。8Y ]5F0P \
将客户端信息和TGT里面包含的客户端信息做比较,看是否符合,如果符合,说明此客户端之前已经通过kerberos认证,可以给客户端生成ST。
kerberos再次生成一个sessionkey(客户端和他所要访问的服务的sessionkey)
通过客户端所要访问的服务端的密码将sessionkey(所要访问的服务端和客户端的sessionkey)和客户端信息加密。(ST)(a9t/I3E4r"^"M
通过上一步发送给客户端的sessionkey(kerberos服务端和客户端之间的sessionkey)将客户端和服务端的sessionkey加密。
将这两个报文一起发送给客户端。
7、客户端收到两个报文
通过本地缓存的sessionkey解密kerberos给他发送的通过自己sessionkey加密的自己和服务端的sessionkey。
再使用和服务端之间的sessionkey将自己的信息加密。
将加密好的报文和ST一起发送给自己所要访问的服务。9M;S+}"G.r:?+Q'b8K
8、被访问服务收到报文
通过自己的密码解密ST。拿到和客户端之间的sessionkey和客户端信息。.e-g"D)Z#h2J
使用sessionkey解密客户端发送给他的经过sessionkey加密的信息,拿到客户端信息1w9l9@:w%U%n
将拿到的客户端信息和ST里面包含的客户端信息做比对,看是否一致。如果一致,则客户端认证成功。
9、客户端可以去访问他所需要访问的服务。
详细目录:
│ 20170612-kerberos&zookeeper.exe
│ 20170612-发展趋势&Ldap.exe6]6O#`6f+M3I7`)x2I
│ 20170613-hdfs.exe
│ 20170613-zookeeper.exe
│ 20170614-mapreduce.exe"]3I&A$o8I:M5J
│ 20170614-spark.exe6g:j/A*P#o!@$T'D(?
│ 20170614-yarn.exe!i3w(S-n&u'e J#@$E+S"D*u
│ 20170615-hbase.exe
│ 20170615-hive.exe
│ 20170615-kafka.exe
│ 20170616-streaming.exe
│ 20170616-streaming1.exe"e0p0r/e"R1X
│ 20170616-安装部署.exe!];K&q-f5z&g
│ 20170616-解决方案.exe+N$s)V/O;g b$i$t
│ ({1|8f2a1I2_8T+Q6U6l
└─HCNA-Big+Data+V1.0中文培训资料(20160822)3F.o'Y&k9r*b-@
│ HCNA-BigDataV1.0考试大纲.docx
│ HCNA-BigDataV1.0培训课程表.xls0o-r(o5o-o8o*E%P,C
│ HCNA-BigDataV1.0实验手册.docx5L t;N$^"d#K;~ L5E
│ HCNA-BigData&HCNP-BigData-Developer设备清单.xlsx m1R;p0O8n9e1{
│ HCNA-BigDataV1.0实验室搭建指南.docx
│
└─HCNA-BigDataV1.0PPT教材#Q!m!m'S*L9V/i9q0|
│ HCNA-BigDataV1.0教材.pdf5v0K9R$i H1L.e,z5G
│ Module01大数据行业与技术趋势0819.pptx
│ "f4U3@-T#v-["M3l
├─Module02HDFS分布式文件系统技术
│ 01HDFS技术原理.pptx8\3b#\-K8H&l.q
│ 02HDFS安装部署.pptx0y7N3G-y0q
│ 03HDFS运维管理.pptx
│ 0D6E3E+p5l2z9w
├─Module03MapReduce和YARN分布式计算引擎技术
│ 01MapReduce和Yarn技术原理.ppt)W!i+h(k9o;A4g
│ 02MapReduce和Yarn安装部署.ppt
│ 03MapReduce和Yarn运维管理.ppt
│
├─Module04Spark基于内存的分布式计算技术3P2@$F/d,@9B"G$d:t;o
│ 01Spark技术原理.ppt0g.F&M0[&N'S*H
│ 02Spark安装部署.ppt't3C#B&E2v*_%?%P
│ 03Spark运维管理.ppt
│ +@1M*k*O#q!e)w-I0y'n6h
├─Module05Kerberos&LDAP技术及应用
│ Kerberos&LDAP技术及应用.ppt0c8~*J5d/E3L(C2p7{
│ $Y:\4\7U:v-`
├─Module06HBase分布式数据库
│ 01HBase技术原理.pptx
│ 02HBase安装部署.pptx;g7u3L$}9W%O0[3r9D
│ 03HBase运维管理.pptx
│ 8X0w/c!L2F9[1t
├─Module07Hive数据仓库工具1d(q%h)A'Y3B#b8_5E)E/N#h
│ 01Hive技术原理.pptx,r c)O!O(n
│ 02Hive安装部署.pptx
│ 03Hive运维管理.pptx
│ &a(@!R6u4z!h;]!d+x-e4L5D
├─Module08Loader数据转换
│ 01Loader技术原理.ppt
│ 02Loader安装部署.ppt
│ 03Loader运维管理.ppt3N1u$f"w2d9P+G#?%k9h
│
├─Module09Flume海量日志聚合
│ 01Flume技术原理.ppt
│ 02Flume安装部署.ppt5M7s:`4]7L4h"j#n
│ 03Flume运维管理.ppt1W.O0|8[9B*S/a9R'n
│ 5R7_4X#s1o W#x9]
├─Module10Solr数据搜索&n)o&y&_%V(m"M
│ 01Solr技术原理.ppt
│ 02Solr安装部署.ppt
│ 03Solr运维管理.ppt
│ 7O8V#u b'W,M
├─Module11Kafka订阅消息系统
│ 01Kafka技术原理.ppt7c*j&u6V%q3V
│ 02Kafka安装部署.ppt;s!a/N&p3v8x'q
│ 03Kafka运维管理.ppt
│
├─Module12Oozie工作流引擎3x)A3s+v0i*a,S
│ Module12Oozie工作流引擎.pptx
│
├─Module13Zookeeper集群分布式锁设施-G:X+I;g.Z1F
│ Module13ZooKeeper集群分布式协调服务.ppt
│
├─Module14Streaming实时计算技术及应用
│ 01Streaming技术原理.ppt6R(a#G*P7E
│ 02Streaming安装部署.ppt#R"|*_4t5T;}-r8u5K#{
│ 03Streaming运维管理.ppt!V#F7S8}9\6c2|!E
│
├─Module15Hue图形化管理&Z(C4c3P'P
│ Module15Hue图形化管理.ppt0J.N/A5e;d/J
│ -F6m)}8C-D%r3B9[
├─Module16FusionInsightHD解决方案介绍.I W:Z0O/g7V:z)H$t9z
│ Module16FusionInsightHD解决方案介绍.ppt
│
├─Module17FusionInsightHD集成设计
│ Module17FusionInsightHD集成设计.ppt-T,I2j/`$t(H(}*I6A
│ 7O)U%A'|6[6P6D0?,R
├─Module18FusionInsightHD安装部署
│ Module18FusionInsightHD安装部署.ppt7]2\"I4?#Z!H1x
│ "W([2q9g)e5X4B(@)Q&i9q/Z
└─Module19FusionInsightHD产品维护
Module19FusionInsightHD产品维护.ppt!|![&V(z!
|
|