Nhược điểm Giao thức Kerberos

  • Tồn tại một điểm yếu: Nếu máy chủ trung tâm ngừng hoạt động thì mọi hoạt động sẽ ngừng lại. Điểm yếu này có thể được hạn chế bằng cách sử dụng nhiều máy chủ Kerberos.
  • Giao thức đòi hỏi đồng hồ của tất cả những máy tính liên quan phải được đồng bộ. Nếu không đảm bảo điều này, cơ chế nhận thực giữa trên thời hạn sử dụng sẽ không hoạt động. Thiết lập mặc định đòi hỏi các đồng hồ không được sai lệch quá 10 phút.
  • Cơ chế thay đổi mật khẩu không được tiêu chuẩn hóa.

Tài liệu tham khảo

WikiPedia: Giao thức Kerberos ftp://athena-dist.mit.edu/pub/kerberos/doc/krb_evo... http://www.microsoft.com/windowsserver2003/technol... http://www.xml-dev.com/blog/index.php?action=viewt... http://gost.isi.edu/publications/kerberos-neuman-t... http://www.isi.edu/gost/brian/security/kerberos.ht... http://web.mit.edu/kerberos/ http://web.mit.edu/kerberos/www/dialogue.html http://www.lsv.ens-cachan.fr/spore/kerberos.html http://www.usdoj.gov/atr/cases/ms_tuncom/major/mtc... http://modauthkerb.sourceforge.net/index.html