RFC 3962 – Advanced Encryption Standard (AES) Encryption for Kerberos 5

StatusProposed Standard
VeröffentlichtFebruar 2005
Volltextrfc-editor.org/rfc/rfc3962

RFC 3962 spezifiziert die Integration des Advanced Encryption Standard (AES) in das Kerberos-5-Kryptosystem. Es definiert neue Verschlüsselungs- und Prüfsummentypen, die auf dem AES-Algorithmus mit 128-Bit-Blockverschlüsselung und Schlüssellängen von 128 oder 256 Bit basieren. Der Standard löst die veralteten DES-basierten Verfahren ab, da AES als signifikant schneller und sicherer gilt.

Der Kernmechanismus nutzt ein vereinfachtes Kryptoprofil. AES wird im CBC-Modus mit Ciphertext Stealing (CTS) eingesetzt, um eine Nachrichtenexpansion zu vermeiden, wie sie bei herkömmlichem Padding auftritt. Als zugehörige Hash-Funktion dient SHA-1. Schlüssel aus Passphrasen werden über die PBKDF2-Funktion aus PKCS#5 mit einer konfigurierbaren Iterationsanzahl und anschließender DK-Funktion abgeleitet. Die Anzahl der Iterationen wird als vier Oktette in Big-Endian-Ordnung im String-to-Key-Parameter übergeben; der Standardwert beträgt 4096.

Historisch und aktuell stellt dieses RFC einen fundamentalen Sicherheitsgewinn für Kerberos dar, indem es die veraltete DES-Verschlüsselung durch den robusten AES-Standard ersetzt. Es definiert die zwei gängigen Verschlüsselungstypen aes128-cts-hmac-sha1-96 und aes256-cts-hmac-sha1-96 und ist damit die Grundlage für die heutige sichere Authentifizierung in vielen Netzwerkumgebungen.