Zum Hauptinhalt springen

5.6. KRB_SAFE Message Specification (KRB_SAFE-Nachrichtenspezifikation)

5.6. KRB_SAFE Message Specification (KRB_SAFE-Nachrichtenspezifikation)

5.6.1. KRB_SAFE Definition

Nachrichtenstruktur für integritätsgeschützte Kommunikation:

  • pvno – Protocol version number (Protokollversionsnummer)
  • msg-type – Message type (Nachrichtentyp, KRB-SAFE)
  • safe-body – Message body (Nachrichtentext)
  • cksum – Keyed checksum (schlüsselgebundene Prüfsumme)

Safe Body Structure (Aufbau des safe-body)

  • user-data – Application data (Anwendungsdaten)
  • timestamp – Optional timestamp (optionaler Zeitstempel)
  • usec – Optional microseconds (optionale Mikrosekunden)
  • seq-number – Optional sequence number (optionale Sequenznummer)
  • s-address – Sender address (Absenderadresse)
  • r-address – Optional recipient address (optionale Empfängeradresse)

Security Properties (Sicherheitseigenschaften)

  • Bietet Integritätsschutz über keyed checksum (schlüsselgebundene Prüfsumme)
  • Bietet keine Vertraulichkeit
  • Zeitstempel und Sequenznummer verhindern Replay-Angriffe

Reference (Referenz)

Vollständige Spezifikation finden sich in RFC 4120 Abschnitt 5.6.