该 FAQ条目(以及RFC本身)指出,预身份验证解决了Kerberos初始实现中的一个弱点,该弱点使其容易受到脱机字典攻击。
常见问题解答状态:
预身份验证的最简单形式称为PA-ENC-TIMESTAMP。这只是使用用户密钥加密的当前时间戳。
如果攻击者设法嗅探包含此预认证数据的数据包,这是否也容易受到字典攻击?我有密文,我知道原始的时间戳-这种情况有什么不同?
我参加聚会有点晚了:)。我认为假设攻击者具有原始时间戳是不正确的。这是“已知密文”攻击,而不是“已知明文”攻击,否则会很有趣。我们不能假设攻击者同时拥有明文和密文,因为他也知道算法,所以这里面临的挑战是什么?也许我在这里错过了什么……
—
Ashkan
在完成我之前的评论后,重新考虑此问题后,我想到了一个想法,如果我们假设攻击为“已知明文”攻击(意味着攻击者知道确切的时间戳),那么您是正确的,预身份验证步骤确实可以不能提供额外的安全性,因为他可以尝试可能的不安全选择的密码并找到密钥,否则,它会这样做。所以我想知道这是哪种类型的攻击?
—
阿什坎