Zum Hauptinhalt Zur Navigation

Microsoft tritt Kerberos-Konsortium bei

Konsortium entwickelt Authentifizierungsdienst weiter. Microsoft ist der erst im September 2007 gegründeten Arbeitsgemeinschaft für den Authentifizierungsdienst Kerberos am Massachusetts Institute of Technology (MIT) beigetreten. Das Konsortium will Kerberos etablieren und sich auch um die Weiterentwicklung kümmern.
/ Julius Stiebert
5 Kommentare News folgen (öffnet im neuen Fenster)

Die Redmonder erhalten den Status eines "Founding Sponsor" innerhalb der im vergangenen Jahr gegründeten Arbeitsgemeinschaft . Slava Kavsan, Director of Development for Windows Core Security, wird einen Sitz im Vorstand des Konsortiums einnehmen. Dort sitzen bereits Jordan Hubbard von Apple, Paul Armstrong von Google, Wyllys Ingersoll von Sun sowie Wilson D'Souza vom MIT.

Kerberos gibt es schon seit über 20 Jahren, seine Anfänge nahm der Authentifizierungsdienst am MIT. Zur Authentifizierung sitzt zwischen Client und Server ein extra Kerberos-Dienst, so dass auch so genannte Man-in-the-Middle-Angriffe ausgeschlossen werden sollen. Kerberos unterstützt Single-Sign-On, womit ein Nutzer sich nur einmal anmelden muss und während einer Sitzung der Kerberos-Dienst alle weiteren Identitätsprüfungen übernimmt.

Microsoft setzt Kerberos in einigen seiner Produkte ein, unter anderem in Windows 2000, XP, Server 2003, Server 2008 und Vista. Kerberos ist dabei der primär verwendete Anmeldemechanismus bei Active Directory.

Die Arbeitsgruppe am MIT hat zum Ziel, Kerberos als Protokoll unter anderem für das Internet zu etablieren und will sich daher auch der Weiterentwicklung widmen. Derzeit wird Kerberos noch hauptsächlich in Unternehmensnetzwerken verwendet.


Relevante Themen