RFC 3962 – Advanced Encryption Standard (AES) Encryption for Kerberos 5
| Status | Proposed Standard |
|---|---|
| Veröffentlicht | Februar 2005 |
| Volltext | rfc-editor.org/rfc/rfc3962 |
RFC 3962 spezifiziert die Integration des Advanced Encryption Standard (AES) in das Kerberos-5-Kryptosystem. Es definiert neue Verschlüsselungs- und Prüfsummentypen, die auf dem AES-Algorithmus mit 128-Bit-Blockverschlüsselung und Schlüssellängen von 128 oder 256 Bit basieren. Der Standard löst die veralteten DES-basierten Verfahren ab, da AES als signifikant schneller und sicherer gilt.
Der Kernmechanismus nutzt ein vereinfachtes Kryptoprofil. AES wird im CBC-Modus mit Ciphertext Stealing (CTS) eingesetzt, um eine Nachrichtenexpansion zu vermeiden, wie sie bei herkömmlichem Padding auftritt. Als zugehörige Hash-Funktion dient SHA-1. Schlüssel aus Passphrasen werden über die PBKDF2-Funktion aus PKCS#5 mit einer konfigurierbaren Iterationsanzahl und anschließender DK-Funktion abgeleitet. Die Anzahl der Iterationen wird als vier Oktette in Big-Endian-Ordnung im String-to-Key-Parameter übergeben; der Standardwert beträgt 4096.
Historisch und aktuell stellt dieses RFC einen fundamentalen Sicherheitsgewinn für Kerberos dar, indem es die veraltete DES-Verschlüsselung durch den robusten AES-Standard ersetzt. Es definiert die zwei gängigen Verschlüsselungstypen aes128-cts-hmac-sha1-96 und aes256-cts-hmac-sha1-96 und ist damit die Grundlage für die heutige sichere Authentifizierung in vielen Netzwerkumgebungen.