规范性引用
RFC 4120 中引用的规范性文档列表.
规范性引用定义实现 Kerberos V5 时必须依赖的外部规则, 包括 ASN.1、加密算法、传输语义、国际化文本和相关安全机制等. 如果正文中的字段、编码或术语引用这些文献, 实现者应按被引用规范解释, 而不是只依据本页摘要.
关键规范性引用
RFC 2119
"Key words for use in RFCs to Indicate Requirement Levels" 定义 MUST、SHOULD、MAY 等规范性关键词的解释方式. RFC 4120 中的强制性和建议性要求都应按该文档理解.
RFC 3961
"Encryption and Checksum Specifications for Kerberos 5" 定义 Kerberos 5 的加密与校验和框架, 包括加密类型 profile、key usage、checksum 语义和相关处理规则. 实现 RFC 4120 的票据、认证器和 KDC 交换时, 加密字段的实际处理必须与该文档保持一致.
RFC 3962
"Advanced Encryption Standard (AES) Encryption for Kerberos 5" 规定 Kerberos 5 中 AES 加密类型的使用方式. 它为现代 Kerberos 部署提供 AES 支持, 并补充 RFC 4120 中只定义协议结构而不完整定义具体算法细节的部分.
RFC 4121
"The Kerberos Version 5 Generic Security Service Application Program Interface (GSS-API) Mechanism" 定义 Kerberos V5 与 GSS-API 的绑定. 需要把 Kerberos 用作应用层安全机制的实现, 应同时参考该文档来处理 token 格式、上下文建立和消息保护.
ASN.1 标准
RFC 4120 的消息结构使用 ASN.1 描述, 并依赖 ITU-T X.680 系列定义 Abstract Syntax Notation One (ASN.1), 以及 ITU-T X.690 系列定义 DER 等编码规则. 这些标准决定 Kerberos 消息中序列、标签、显式/隐式标记和二进制编码的精确含义.
其他相关标准
其他规范性引用包括 IETF RFC、ITU-T 建议和 ISO 标准, 用于约束字符集、网络传输、安全机制或与 Kerberos 互操作有关的协议细节. 实现者在处理跨实现互操作问题时, 应优先回到这些被引用规范核对编码、字段含义和边界条件.
参考
完整列表请参阅 RFC 4120 规范性引用.