RFC 4120 - The Kerberos Network Authentication Service (V5)
- ステータス: Proposed Standard
- 発行日: July 2005
- ストリーム: IETF
- 廃止: RFC1510
- エラッタ: エラッタなし
Status of This Memo
この文書は, インターネットコミュニティのためのインターネット標準トラックプロトコルを規定し, 改善のための議論と提案を求めます。このプロトコルの標準化状態とステータスについては, "Internet Official Protocol Standards" (STD 1) の最新版を参照してください。このメモの配布は無制限です。
Copyright Notice
Copyright (C) The Internet Society (2005).
Abstract
この文書は Kerberos プロトコルのバージョン 5 の概要と仕様を提供し, RFC 1510 で提供されたものよりも詳細または明確な説明を必要とするプロトコルとその意図された使用の側面を明確にするために RFC 1510 を廃止します。この文書は, 実装に適したプロトコルの詳細な説明と, それらのメッセージ内のプロトコルメッセージとフィールドの適切な使用の説明を提供することを目的としています。
Contents
- 1. Introduction (はじめに)
- 1.1. The Kerberos Protocol (Kerberos プロトコル)
- 1.2. Cross-Realm Operation (クロスレルム操作)
- 1.3. Choosing a Principal with Which to Communicate (通信するプリンシパルの選択)
- 1.4. Authorization (認可)
- 1.5. Extending Kerberos without Breaking Interoperability (相互運用性を損なわない Kerberos の拡張)
- 1.6. Environmental Assumptions (環境上の仮定)
- 1.7. Glossary of Terms (用語集)
- 2. Ticket Flag Uses and Requests (チケットフラグの使用と要求)
- 2.1. Initial, Pre-authenticated, and Hardware-Authenticated Tickets (初期チケット, 事前認証チケット, ハードウェア認証チケット)
- 2.2. Invalid Tickets (無効なチケット)
- 2.3. Renewable Tickets (更新可能なチケット)
- 2.4. Postdated Tickets (ポストデートチケット)
- 2.5. Proxiable and Proxy Tickets (プロキシ可能チケットとプロキシチケット)
- 2.6. Forwardable Tickets (転送可能なチケット)
- 2.7. Transited Policy Checking (通過ポリシーチェック)
- 2.8. OK as Delegate (委任として OK)
- 2.9. Other KDC Options (その他の KDC オプション)
- 3. Message Exchanges (メッセージ交換)
- 3.1. The Authentication Service Exchange (認証サービス交換)
- 3.1.1. Generation of KRB_AS_REQ Message (KRB_AS_REQ メッセージの生成)
- 3.1.2. Receipt of KRB_AS_REQ Message (KRB_AS_REQ メッセージの受信)
- 3.1.3. Generation of KRB_AS_REP Message (KRB_AS_REP メッセージの生成)
- 3.1.4. Generation of KRB_ERROR Message (KRB_ERROR メッセージの生成)
- 3.1.5. Receipt of KRB_AS_REP Message (KRB_AS_REP メッセージの受信)
- 3.1.6. Receipt of KRB_ERROR Message (KRB_ERROR メッセージの受信)
- 3.2. The Client/Server Authentication Exchange (クライアント/サーバー認証交換)
- 3.2.1. The KRB_AP_REQ Message (KRB_AP_REQ メッセージ)
- 3.2.2. Generation of a KRB_AP_REQ Message (KRB_AP_REQ メッセージの生成)
- 3.2.3. Receipt of KRB_AP_REQ Message (KRB_AP_REQ メッセージの受信)
- 3.2.4. Generation of a KRB_AP_REP Message (KRB_AP_REP メッセージの生成)
- 3.2.5. Receipt of KRB_AP_REP Message (KRB_AP_REP メッセージの受信)
- 3.2.6. Using the Encryption Key (暗号化キーの使用)
- 3.3. The Ticket-Granting Service (TGS) Exchange (チケット付与サービス交換)
- 3.4. The KRB_SAFE Exchange (KRB_SAFE 交換)
- 3.5. The KRB_PRIV Exchange (KRB_PRIV 交換)
- 3.6. The KRB_CRED Exchange (KRB_CRED 交換)
- 3.7. User-to-User Authentication Exchanges (ユーザー間認証交換)
- 3.1. The Authentication Service Exchange (認証サービス交換)
- 4. Encryption and Checksum Specifications (暗号化とチェックサム仕様)
- 5. Message Specifications (メッセージ仕様)
- 5.1. Specific Compatibility Notes on ASN.1 (ASN.1 に関する特定の互換性注意事項)
- 5.2. Basic Kerberos Types (基本的な Kerberos 型)
- 5.2.1. KerberosString
- 5.2.2. Realm and PrincipalName (レルムとプリンシパル名)
- 5.2.3. KerberosTime
- 5.2.4. Constrained Integer Types (制約付き整数型)
- 5.2.5. HostAddress and HostAddresses (ホストアドレスとホストアドレス群)
- 5.2.6. AuthorizationData (認可データ)
- 5.2.7. PA-DATA
- 5.2.8. KerberosFlags
- 5.2.9. Cryptosystem-Related Types (暗号システム関連型)
- 5.3. Tickets (チケット)
- 5.4. Specifications for the AS and TGS Exchanges (AS および TGS 交換の仕様)
- 5.5. Client/Server (CS) Message Specifications (クライアント/サーバーメッセージ仕様)
- 5.6. KRB_SAFE Message Specification (KRB_SAFE メッセージ仕様)
- 5.7. KRB_PRIV Message Specification (KRB_PRIV メッセージ仕様)
- 5.8. KRB_CRED Message Specification (KRB_CRED メッセージ仕様)
- 5.9. Error Message Specification (エラーメッセージ仕様)
- 5.10. Application Tag Numbers (アプリケーションタグ番号)
- 6. Naming Constraints (命名制約)
- 7. Constants and Other Defined Values (定数とその他の定義値)
- 7.1. Host Address Types (ホストアドレスタイプ)
- 7.2. KDC Messaging: IP Transports (KDC メッセージング: IP トランスポート)
- 7.3. Name of the TGS (TGS の名前)
- 7.4. OID Arc for KerberosV5 (KerberosV5 の OID アーク)
- 7.5. Protocol Constants and Associated Values (プロトコル定数と関連値)
- 7.5.1. Key Usage Numbers (キー使用番号)
- 7.5.2. PreAuthentication Data Types (事前認証データ型)
- 7.5.3. Address Types (アドレスタイプ)
- 7.5.4. Authorization Data Types (認可データ型)
- 7.5.5. Transited Encoding Types (通過エンコーディングタイプ)
- 7.5.6. Protocol Version Number (プロトコルバージョン番号)
- 7.5.7. Kerberos Message Types (Kerberos メッセージタイプ)
- 7.5.8. Name Types (名前タイプ)
- 7.5.9. Error Codes (エラーコード)
- 8. Interoperability Requirements (相互運用性要件)
- 9. IANA Considerations (IANA に関する考慮事項)
- 10. Security Considerations (セキュリティに関する考慮事項)
- 11. Acknowledgements (謝辞)
- Appendix A. ASN.1 Module (付録 A. ASN.1 モジュール)
- Appendix B. Changes since RFC 1510 (付録 B. RFC 1510 以降の変更)
- Normative References (規範的参考文献)
- Informative References (参考文献)