5.6. KRB_SAFE Message Specification (KRB_SAFE-Nachrichtenspezifikation)
5.6. KRB_SAFE Message Specification (KRB_SAFE-Nachrichtenspezifikation)
5.6.1. KRB_SAFE Definition
Nachrichtenstruktur für integritätsgeschützte Kommunikation:
pvno– Protocol version number (Protokollversionsnummer)msg-type– Message type (Nachrichtentyp, KRB-SAFE)safe-body– Message body (Nachrichtentext)cksum– Keyed checksum (schlüsselgebundene Prüfsumme)
Safe Body Structure (Aufbau des safe-body)
user-data– Application data (Anwendungsdaten)timestamp– Optional timestamp (optionaler Zeitstempel)usec– Optional microseconds (optionale Mikrosekunden)seq-number– Optional sequence number (optionale Sequenznummer)s-address– Sender address (Absenderadresse)r-address– Optional recipient address (optionale Empfängeradresse)
Security Properties (Sicherheitseigenschaften)
- Bietet Integritätsschutz über keyed checksum (schlüsselgebundene Prüfsumme)
- Bietet keine Vertraulichkeit
- Zeitstempel und Sequenznummer verhindern Replay-Angriffe
Reference (Referenz)
Vollständige Spezifikation finden sich in RFC 4120 Abschnitt 5.6.