III. Kerberosの考え方 Kerberos認証の概念モデル クライアントがサーバを利用する手順(概念モデル) サーバを利用するためのチケット(ticket)をKDC に要求 KDC から授かったチケットをサーバに提出 問題点 別のサーバを使うためにクライアントは再び自分の秘密鍵を使う 便宜上その秘密鍵をキャッシュすると秘密鍵は漏洩し易くなる