跳到主要内容

规范性引用

RFC 4120 中引用的规范性文档列表.

规范性引用定义实现 Kerberos V5 时必须依赖的外部规则, 包括 ASN.1、加密算法、传输语义、国际化文本和相关安全机制等. 如果正文中的字段、编码或术语引用这些文献, 实现者应按被引用规范解释, 而不是只依据本页摘要.

关键规范性引用​

RFC 2119​

"Key words for use in RFCs to Indicate Requirement Levels" 定义 MUST、SHOULD、MAY 等规范性关键词的解释方式. RFC 4120 中的强制性和建议性要求都应按该文档理解.

RFC 3961​

"Encryption and Checksum Specifications for Kerberos 5" 定义 Kerberos 5 的加密与校验和框架, 包括加密类型 profile、key usage、checksum 语义和相关处理规则. 实现 RFC 4120 的票据、认证器和 KDC 交换时, 加密字段的实际处理必须与该文档保持一致.

RFC 3962​

"Advanced Encryption Standard (AES) Encryption for Kerberos 5" 规定 Kerberos 5 中 AES 加密类型的使用方式. 它为现代 Kerberos 部署提供 AES 支持, 并补充 RFC 4120 中只定义协议结构而不完整定义具体算法细节的部分.

RFC 4121​

"The Kerberos Version 5 Generic Security Service Application Program Interface (GSS-API) Mechanism" 定义 Kerberos V5 与 GSS-API 的绑定. 需要把 Kerberos 用作应用层安全机制的实现, 应同时参考该文档来处理 token 格式、上下文建立和消息保护.

ASN.1 标准​

RFC 4120 的消息结构使用 ASN.1 描述, 并依赖 ITU-T X.680 系列定义 Abstract Syntax Notation One (ASN.1), 以及 ITU-T X.690 系列定义 DER 等编码规则. 这些标准决定 Kerberos 消息中序列、标签、显式/隐式标记和二进制编码的精确含义.

其他相关标准​

其他规范性引用包括 IETF RFC、ITU-T 建议和 ISO 标准, 用于约束字符集、网络传输、安全机制或与 Kerberos 互操作有关的协议细节. 实现者在处理跨实现互操作问题时, 应优先回到这些被引用规范核对编码、字段含义和边界条件.

参考​

完整列表请参阅 RFC 4120 规范性引用.