Articulo de referencia

Algoritmo genérico de servicio de seguridad para transacciones con clave secreta

GSS-TSIG (Algoritmo genérico de servicio de seguridad para transacciones de clave secreta) es una extensión del protocolo de autenticación DNS TSIG para el intercambio seguro de...

GSS-TSIG (Algoritmo genérico de servicio de seguridad para transacciones de clave secreta) es una extensión del protocolo de autenticación DNS TSIG para el intercambio seguro de claves. Se trata de un algoritmo GSS-API que utiliza Kerberos para el intercambio de tokens de seguridad, lo que proporciona autenticación, integridad y confidencialidad.

GSS-TSIG (RFC 3645) utiliza un mecanismo similar a SPNEGO con Kerberos o NTLM . En Windows, esta implementación se denomina Actualización dinámica segura . [ 1 ]

GSS-TSIG utiliza registros TKEY para el intercambio de claves entre el cliente y el servidor DNS en modo GSS-TSIG. Para la autenticación entre el cliente DNS y Active Directory , se deben realizar los intercambios AS-REQ, AS-REP, TGS-REQ y TGS-REP para la concesión del ticket y el establecimiento de un contexto de seguridad. El contexto de seguridad tiene una duración limitada durante la cual se pueden realizar actualizaciones dinámicas en el servidor DNS.

Referencias

  1. Actualización dinámica segura: DNS de Windows 2000 - MSDN
Obtenido de " https://en.wikipedia.org/w/index.php?title=Generic_Security_Service_Algorithm_for_Secret_Key_Transaction&oldid=797307005 "