この特集のトップページへ Directory first step 4... ディレクトリサービスを支えるテクノロジ群 Kerberos Kerberosは,MIT(マサチューセッツ工科大学)を中心とする「Athenaプロジェクト」の一環として研究および開発された,ネットワーク認証システムである。1978年にR. Needham氏とM. Schroeder氏によって提唱された「信頼された第三者機関による認証方式」に基づくシステムであり,通信の秘匿やユーザー認証などをすべてDES(対称鍵暗号化方式)のみで実現する。Active Directoryは,Kerberosプロトコルのversion 5.0(RFC1510)に基づくユーザー認証を標準でサポートしている。 Kerberosでは,ネットワークに参加するコンピュータ(クライアントおよびサーバー)の鍵データを,あらかじめKDC(Key Di