- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
Oracle GSSAPI Java 示例和各种 SPNEGO/GSSAPI IETF RFC 表明 GSS 发起方(客户端)和接受方(服务器)都应该有一个循环来建立安全上下文,并且客户端可能需要进行多次传递在建立安全上下文之前使用 GSS token 。
Oracle GSSAPI 示例: https://docs.oracle.com/javase/8/docs/technotes/guides/security/jgss/tutorials/BasicClientServer.html
通用安全服务 (GSS) 协商循环的结构: https://www.rfc-editor.org/rfc/rfc7546
Microsoft Windows 中基于 SPNEGO 的 Kerberos 和 NTLM HTTP 身份验证: https://www.rfc-editor.org/rfc/rfc4559
例如 RFC4559 给出了这个例子:
第 1 次传递:由于请求没有 token 而失败:
C:获取dir/index.html
S:HTTP/1.1 401 未经授权
S:WWW-身份验证:协商
第 2 次传递:失败,但请求有 token
C:获取dir/index.html
C:授权:协商a87421000492aa874209af8bc028
S:HTTP/1.1 401 未经授权
S:WWW-身份验证:协商 749efa7b23409c20b92356
第 3 遍:成功
C:获取dir/index.html
C:授权:协商89a8742aa8729a8b028
S:HTTP/1.1 200 成功
S:WWW-身份验证:协商 ade0234568a4209af8bc0280289eca
这里建立了安全上下文,因此请求在第三遍时得到验证。即,在使用 token 从客户端 (C) 到服务器 (S) 的第二次传递中。
问题 1:为什么在成功建立安全上下文之前,可能需要使用 token 从发起方多次传递到接受方?为什么上面的pass 2可能会失败,而pass 3却成功了?在这两次传递之间,发起者或接受者是否发生了变化?
问题 2:我的直觉是,发起者循环和接受者循环都应该具有防止无限循环的保护。例如,如果 x 次尝试未建立上下文,则发起者可能会中止。是否有关于可合理预期建立安全上下文的传递次数的任何经验法则/指标?例如如果第 5 遍尚未建立安全上下文 --> 中止。
问题 3:在 Oracle GSSAPI 示例中,客户端和服务器通过套接字进行通信。服务器构建一个专用于单个客户端的 GSSContext 对象,并保留到服务器关闭为止,因此可用于多次传递来建立安全上下文。
但是对于具有多个客户端的 Http RESTful Web 服务器来说,这如何工作呢?我的假设是:
a) 每次建立安全上下文的请求都应该针对同一个 GSSContext 对象(而不是针对新的 GSSContext 实例)。
b) Http 服务器应该为每个新的客户端请求建立一个新的 GSSContext 实例。(即 GSSContext 对象不应在多个客户端/请求之间共享/重用)。
如果我的假设正确,服务器必须区分:
i) 针对尚未建立安全上下文的现有请求的后续传递。 --> 应使用现有的 GSSContext 对象和循环。
ii) 全新请求的第一次传递(来自相同或不同的客户端)。 --> 应使用新的 GSSContext 对象和循环。
最佳答案
使用 Negotiate
作为示例协议(protocol),考虑它的运作方式很有用。
这需要最多 3 次往返,一次后可能会失败或完成。其他协议(protocol)可能会选择做任何他们想做的事情。
您可能想要跟踪往返次数并在达到任意高的数字后终止它。所需的资源并没有那么高,但在负载下可能会耗尽系统。
关于java - GSSAPI:安全上下文循环,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/58288942/
我是 PHP 新手。我一直在脚本中使用 for 循环、while 循环、foreach 循环。我想知道 哪个性能更好? 选择循环的标准是什么? 当我们在另一个循环中循环时应该使用哪个? 我一直想知道要
我在高中的编程课上,我的作业是制作一个基本的小计和顶级计算器,但我在一家餐馆工作,所以制作一个只能让你在一种食物中读到。因此,我尝试让它能够接收多种食品并将它们添加到一个价格变量中。抱歉,如果某些代码
这是我正在学习的一本教科书。 var ingredients = ["eggs", "milk", "flour", "sugar", "baking soda", "baking powder",
我正在从字符串中提取数字并将其传递给函数。我想给它加 1,然后返回字符串,同时保留前导零。我可以使用 while 循环来完成此操作,但不能使用 for 循环。 for 循环只是跳过零。 var add
编辑:我已经在程序的输出中进行了编辑。 该程序要求估计给定值 mu。用户给出一个值 mu,同时还提供了四个不等于 1 的不同数字(称为 w、x、y、z)。然后,程序尝试使用 de Jaeger 公式找
我正在编写一个算法,该算法对一个整数数组从末尾到开头执行一个大循环,其中包含一个 if 条件。第一次条件为假时,循环可以终止。 因此,对于 for 循环,如果条件为假,它会继续迭代并进行简单的变量更改
现在我已经习惯了在内存非常有限的情况下进行编程,但我没有答案的一个问题是:哪个内存效率更高;- for(;;) 或 while() ?还是它们可以平等互换?如果有的话,还要对效率问题发表评论! 最佳答
这个问题已经有答案了: How do I compare strings in Java? (23 个回答) 已关闭 8 年前。 我正在尝试创建一个小程序,我可以在其中读取该程序的单词。如果单词有 6
这个问题在这里已经有了答案: python : list index out of range error while iteratively popping elements (12 个答案) 关
我正在尝试向用户请求 4 到 10 之间的整数。如果他们回答超出该范围,它将进入循环。当用户第一次正确输入数字时,它不会中断并继续执行 else 语句。如果用户在 else 语句中正确输入数字,它将正
我尝试创建一个带有嵌套 foreach 循环的列表。第一个循环是循环一些数字,第二个循环是循环日期。我想给一个日期写一个数字。所以还有另一个功能来检查它。但结果是数字多次写入日期。 Out 是这样的:
我想要做的事情是使用循环创建一个数组,然后在另一个类中调用该数组,这不会做,也可能永远不会做。解决这个问题最好的方法是什么?我已经寻找了所有解决方案,但它们无法编译。感谢您的帮助。 import ja
我尝试创建一个带有嵌套 foreach 循环的列表。第一个循环是循环一些数字,第二个循环是循环日期。我想给一个日期写一个数字。所以还有另一个功能来检查它。但结果是数字多次写入日期。 Out 是这样的:
我正在模拟一家快餐店三个多小时。这三个小时分为 18 个间隔,每个间隔 600 秒。每个间隔都会输出有关这 600 秒内发生的情况的统计信息。 我原来的结构是这样的: int i; for (i=0;
这个问题已经有答案了: IE8 for...in enumerator (3 个回答) How do I check if an object has a specific property in J
哪个对性能更好?这可能与其他编程语言不一致,所以如果它们不同,或者如果你能用你对特定语言的知识回答我的问题,请解释。 我将使用 c++ 作为示例,但我想知道它在 java、c 或任何其他主流语言中的工
这个问题不太可能帮助任何 future 的访问者;它只与一个小的地理区域、一个特定的时间点或一个非常狭窄的情况有关,这些情况并不普遍适用于互联网的全局受众。为了帮助使这个问题更广泛地适用,visit
我是 C 编程和编写代码的新手,以确定 M 测试用例的质因数分解。如果我一次只扫描一次,该功能本身就可以工作,但是当我尝试执行 M 次时却惨遭失败。 我不知道为什么 scanf() 循环有问题。 in
这个问题已经有答案了: JavaScript by reference vs. by value [duplicate] (4 个回答) 已关闭 3 年前。 我在使用 TSlint 时遇到问题,并且理
我尝试在下面的代码中添加 foreach 或 for 循环,以便为 Charts.js 创建多个数据集。这将允许我在此折线图上创建多条线。 我有一个 PHP 对象,我可以对其进行编码以稍后填充变量,但
我是一名优秀的程序员,十分优秀!