تعد الجرائم الإلكترونية حقيقة مؤسفة هذه الأيام. لا توجد شركة أو منظمة آمنة ، بغض النظر عن الحديث عن القطاع الخاص أو الأعمال التجارية بشكل عام. لن تتحسن المشكلة هذه الأيام ما لم نتمكن من استخدام بروتوكولنا مع حل شبكة فعال.
توقع الخبراء أن الجريمة السيبرانية ستلحق الضرر بتكلفة العالم بمقدار 25 تريليون دولار بحلول نهاية عام 2025 ؛ غريب أليس كذلك؟
تنبؤ آخر من قبل مجلة Forbes يقول إن الاستخدام المستمر للأجهزة المحمولة يزيد من معدل الجرائم الإلكترونية ، ولا يوجد ما يوقفها. وبالتالي ، فإن العالم الرقمي يسجل الدخول لإيجاد استراتيجيات جديدة لتعزيز الأمن السيبراني. هذه التنبؤات كثيرة لدرجة أنك لست مستعدًا للاستماع إليها أو حتى معالجتها في ذهنك.
اليوم ، نحن نبحث عن بروتوكول شبكة مصادقة Kerberos. دعنا نسحب الستائر ونعرف ما هو Kerberos؟
ما هو Kerberos؟
الإنترنت مكان غير آمن. تقوم بعض الأنظمة بنشر جدران الحماية لمنع الوصول غير المصرح به إلى أجهزة الكمبيوتر. لكن جدران الحماية تفترض وجود الأشرار بالخارج ، وهذه مشكلة. تتم غالبية المحاولات الخبيثة من الداخل.
باستخدام التشفير القوي ، يعد Kerberos بروتوكولًا لمصادقة طلبات خدمة الشبكة بين مضيفين موثوقين عبر شبكة غير موثوق بها. يستخدم تشفير مفتاح الأمان وطرف ثالث موثوق به لإنشاء تطبيقات خادم العميل والتحقق من هويات المستخدمين.
Kerberos هو بروتوكول مصادقة يعتمد على آلية إصدار التذاكر حيث يقوم العميل بمصادقة نفسه إلى خادم مصادقة (AS) ويتلقى تذكرة (خطوات مختلفة متضمنة بين الاتصال بمركز توزيع المفاتيح) والتي يمكن إعادة استخدامها مع جميع العقد باستخدام نفس KDC. لذلك ، في الشبكة الداخلية ، يمكنك الوصول إلى العقد عن طريق مصادقة نفسك على AS ثم إعادة استخدام التذكرة للوصول إلى العقد الأخرى.
أين يتم استخدام بروتوكول Kerberos بشكل أساسي؟
يُستخدم Kerberos بشكل أساسي في الأنظمة الآمنة التي تتطلب ميزات تدقيق ومصادقة موثوقة. يتم استخدامه في مصادقة Posix ، وهو نظام مصادقة بديل لـ ssh و POP و SMTP ، في Active Directory ، و NFS ، و Samba ، وعدد غير قليل من المشاريع المماثلة الأخرى. يمكن استخدامه بانتظام كنظام تسجيل الدخول لأي شيء يفهم مصادقة POSIX ، وهي قليلة جدًا.
استخدم مشروع OpenAuth الأصلي نظامًا مشابهًا ، حيث حلت الرموز المميزة محل مفهوم التذكرة من وجهة نظر العميل. تعرف على الأقل على عدد قليل من التطبيقات الأخرى التي استخدمت مصادقة نمط Kerberos والتدقيق لطبقات اتصال خدمة الويب في الأنظمة السحابية.
إنه نظام رائع ، على الرغم من أنه بفضل POSIX ، ستتمكن من العثور على التفويض بطريقة قاسية بعض الشيء ، ولكن مثل معظم الأشياء ، يمكنك "تشغيل النظام الخاص بك" ، وسيحترم باقي التطبيق الطريقة التي تريدها . كما أنه يساعد في أن يتم التفويض بانتظام ، بينما لا تحدث المصادقة إلا مع الاتصالات الجديدة عند انتهاء صلاحية التذكرة السابقة أو بعد فقد الاتصال أو إنهائه.
ما هي فوائد مصادقة Kerberos؟
يجلب Kerberos الكثير من المزايا لأي إعداد للأمن السيبراني. الفوائد الرئيسية هي:
- التحكم الفعال في الوصول: يمنح Kerberos للمستخدمين نقطة واحدة لتتبع إنفاذ سياسة الأوراق المالية وتسجيلات الدخول.
- الوصول الآمن مدى الحياة للتذاكر المهمة: تحتوي كل بطاقة Kerberos على طابع زمني للتذكرة وبيانات مدى الحياة ومخطط زمني للمصادقة يتحكم فيه المسؤول.
- المصادقة الفورية: يمكن لبعض أنظمة الخدمة والمستخدمين المصادقة واستخدام بعضهم البعض من خلال المصادقة المتبادلة.
- مصادقة قابلة لإعادة الاستخدام: يمكن لأي شخص يستخدم مصادقة Kerberos إعادة الاستخدام وهي دائمة ، مما يتطلب من كل مستخدم أن يتحقق منه النظام مرة واحدة فقط. بقدر ما تكون التذكرة قابلة للاستخدام ، لن يضطر المستخدم للاحتفاظ بتفاصيله لأغراض المصادقة.
- إجراءات أمنية قوية ومتنوعة: تتمتع Kerberos بحماية مصادقة الأمان لتوظيف التشفير والعديد من المفاتيح السرية وتفويض الجهة الخارجية ، مما يؤدي إلى إنشاء دفاع موثوق وآمن. شيء واحد بخصوص Kerberos هو أن كلمات المرور لا ترسل عبر الشبكات ، بينما يتم تشفير المفاتيح الخاصة.
ما هو نظرة عامة على تدفق بروتوكول Kerberos؟
فيما يلي إصدار أكثر تفصيلاً لما تدور حوله مصادقة Kerberos. تعرف أيضًا على كيفية عملها عن طريق تقسيمها إلى خطوات مختلفة ومكوناتها الأساسية.
فيما يلي الكيانات الرئيسية المنخرطة في تدفق بروتوكول Kerberos.
- العميل: يتصرف العميل باسم تجربة المستخدم ويعمل بمثابة اتصال لطلب الخدمة.
- المخدم: يستضيف الخادم المستخدم الذي يريد الوصول إليه.
- خادم المصادقة (AS): يقوم AS بإجراء مصادقة العميل المطلوبة. إذا تم تشغيل المصادقة بنجاح ، يتلقى العميل بطاقة تسمى TGT (تذكرة منح التذكرة) ، وهي في الأساس تأكيد على مصادقة خوادم العملاء الآخرين.
- مركز توزيع المفاتيح (KDC): في جو Kerberos ، يتم فصل المصادقة منطقيًا إلى ثلاثة أجزاء مختلفة
- قاعدة البيانات
- خادم المصادقة (AS)
- تذكرة منح التذكرة (TGT)
تعمل هذه الأجزاء الثلاثة وتدور وتوجد في خادم واحد يسمى Key Distribution Center (KDC).
يتكون تدفق البروتوكول من الخطوات التالية:
الخطوة 1:: في البداية ، يذهب طلب مصادقة العميل. يطلب المستخدم TGT من خادم المصادقة (AS) ، والذي يتضمن معرف العميل لإثبات ذلك.
الخطوة 2:: يتحقق KDC من العملية المذكورة أعلاه باستخدام بيانات اعتماد العميل. يتحقق AS من البيانات بحثًا عن أمان العميل ويبحث عن القيمتين ؛ يصدر مفتاح عميل سري ، مستخدمًا كلمة المرور بكلمات قاسية.
الخطوة 3:: يقوم العميل بتمرير الرسالة. يستخدم العميل أو المستخدم مفتاح فك تشفير المفتاح السري للرسالة ويقوم بإنشاء SK1 و TGT للمصادقة التي تتحقق من صحة تذكرة العميل.
الخطوة 4:: يستخدم العميل إصدار التذاكر للوصول إلى الطلب الذي تم إنشاؤه. يطلب العملاء تذكرة من الخادم الذي يقدم الخدمة عن طريق إرسال المفتاح وإنشاء المصادقة إلى TGS.
الخطوة 5:: ينشئ KDC تذكرة لخادم الملفات. ثم يستخدم TGT المفتاح السري TGS لوصف TGT المستلم من المستخدم لاستخراج SK1. يتحقق TGS مما إذا كانت البيانات تتطابق مع معرف العميل وعنوانه.
أخيرًا ، ينشئ KDC بطاقة خدمة تحتوي على معرّف العميل والعنوان والطابع الزمني و SK2.
الخطوة 6:: يستخدم العميل بطاقة خادم الملفات لمصادقة Sk1 و Sk2.
الخطوة 7:: يتلقى الخادم المستهدف بعد ذلك فك التشفير والمصادقة. يستخدم الشخص المستهدف المفتاح السري للخادم لفك تشفير التذكرة الصادرة واستخراج SK2.
بمجرد استيفاء الشيكات ، يرسل الخادم المستهدف رسالة العميل للتحقق من العميل و AS لبعضهما البعض. المستخدم جاهز الآن للمشاركة في جلسة آمنة.
خاتمة
في نهاية المقالة ، نأمل أن تكون قد حصلت على نظرة عامة وصفية لماهية Kerberos. لمزيد من المعلومات حول Kerberos ، تقدم Simplilearn تعلم التعلم عبر الإنترنت بسهولة لجميع الطامحين الراغبين في تعلم Kerberos.
