Kibercinayətkarlıq bu günlərdə təəssüf doğuran faktdır; heç bir şirkət və ya təşkilat, özəl və ya ümumi iş haqqında danışmaqdan asılı olmayaraq təhlükəsiz deyil. Protokolumuzu effektiv şəbəkə həlli ilə istifadə edə bilməsək, problem bu günlərdə yaxşılaşmayacaq.
Mütəxəssislər kibercinayətkarlığın 25-ci ilin sonuna qədər dünya üçün 2025 trilyon dollar ziyan vuracağını proqnozlaşdırıblar; qəribədir, elə deyilmi?
“Forbes”in başqa bir proqnozunda isə deyilir ki, mobil qurğuların daimi istifadəsi kibercinayətlərin sürətini artırır və bunun qarşısını almaq mümkün deyil. Nəticədə, rəqəmsal dünya kiber təhlükəsizliyi gücləndirmək üçün yeni strategiyalar tapmaq üçün daxil olur. Bu proqnozlar o qədər çoxdur ki, siz onları dinləməyə, hətta beyninizdə işləməyə hazır deyilsiniz.
Bu gün biz Kerberos autentifikasiya şəbəkə protokolu axtarırıq. Gəlin pərdələri geri çəkib bilək Kerberos nədir?
Kerberos nədir?
İnternet etibarsız bir yerdir. Bəzi sistemlər kompüterlərə icazəsiz girişin qarşısını almaq üçün firewallları yerləşdirir. Lakin təhlükəsizlik duvarları pis adamların kənarda olduğunu düşünür və bu, problemdir. Zərərli cəhdlərin əksəriyyəti daxildən edilir.
Güclü kriptoqrafiyadan istifadə edən Kerberos, etibarsız şəbəkə üzərindən etibarlı hostlar arasında şəbəkə xidməti sorğularının autentifikasiyası üçün protokoldur. O, müştəri-server proqramlarının yaradılması və istifadəçilərin şəxsiyyətlərinin yoxlanması üçün təhlükəsizlik açarı kriptoqrafiyasından və etibarlı üçüncü tərəfdən istifadə edir.
Kerberos, müştərinin özünü Doğrulama Serverinə (AS) autentifikasiya etdiyi və bileti (Açar Dağıtım Mərkəzi ilə əlaqə arasında iştirak edən müxtəlif addımlar) aldığı bilet mexanizminə əsaslanan autentifikasiya protokoludur ki, o, eyni serverdən istifadə edərək bütün qovşaqlarla təkrar istifadə edə bilər. KDC. Beləliklə, daxili şəbəkədə siz özünüzü AS-də autentifikasiya etməklə və sonra digər qovşaqlara daxil olmaq üçün biletdən yenidən istifadə etməklə qovşaqlara daxil ola bilərsiniz.
Kerberos protokolu əsasən harada istifadə olunur?
Kerberos əsasən etibarlı audit və autentifikasiya funksiyalarını tələb edən təhlükəsiz sistemlərdə istifadə olunur. O, ssh, POP və SMTP üçün alternativ autentifikasiya sistemi olan Posix autentifikasiyasında, Active Directory, NFS, Samba və bir sıra digər oxşar layihələrdə istifadə olunur. O, müntəzəm olaraq POSIX autentifikasiyasını başa düşən hər şey üçün açılan sistem kimi istifadə oluna bilər, bu da kifayət qədər azdır.
Orijinal OpenAuth layihəsi müştərinin nöqteyi-nəzərindən bilet konsepsiyasını əvəz edən tokenlərlə oxşar sistemdən istifadə etdi. Kerberos üslubunda autentifikasiyadan və bulud sistemlərində veb xidməti kommunikasiya təbəqələri üçün auditdən istifadə edən ən azı bir neçə digər tətbiqi bilin.
Bu, əla sistemdir, baxmayaraq ki, POSIX sayəsində siz icazəni bir az qıcıqlandıra biləcəksiniz, lakin əksər şeylər kimi, siz də “özünüzünkü edə bilərsiniz” və tətbiqin qalan hissəsi məhz istədiyiniz şəkildə hörmət edəcək . O, həmçinin avtorizasiyanın müntəzəm olaraq həyata keçirilməsinə kömək edir, halbuki autentifikasiya yalnız əvvəlki biletin müddəti bitdikdə və ya əlaqənin itirilməsi və ya dayandırılmasından sonra yeni bağlantılarla baş verir.
Kerberos autentifikasiyasının üstünlükləri nələrdir?
Kerberos istənilən kibertəhlükəsizlik qurğusuna bir çox üstünlüklər gətirir. Əsas üstünlükləri bunlardır:
- Effektiv giriş nəzarəti: Kerberos istifadəçilərə qiymətli kağızların və giriş siyasətinin icrasını izləmək üçün bir xal verir.
- Kritik biletlər üçün etibarlı ömürlük giriş: Hər bir Kerberos biletində bilet vaxt möhürü, ömürlük data və administrator tərəfindən idarə olunan autentifikasiya qrafiki var.
- On-point identifikasiyası: Bəzi xidmət sistemləri və istifadəçilər qarşılıqlı autentifikasiya vasitəsilə bir-birlərini autentifikasiya edə və istifadə edə bilərlər.
- Yenidən istifadə edilə bilən autentifikasiya: Kerberos autentifikasiyasından istifadə edən hər kəs təkrar istifadə edə bilər və davamlıdır, hər bir istifadəçidən sistem tərəfindən bir dəfə yoxlanılmasını tələb edir. Bilet istifadəyə yararlı olduğu müddətcə istifadəçi autentifikasiya məqsədləri üçün öz məlumatlarını saxlamalı olmayacaq.
- Möhkəm və müxtəlif təhlükəsizlik tədbirləri: Kerberos etibarlı və təhlükəsiz müdafiə yaratmaqla kriptoqrafiya, bir neçə məxfi açar və üçüncü tərəf icazəsi istifadə etmək üçün təhlükəsizlik identifikasiyası mühafizəsinə malikdir. Kerberos ilə əlaqəli bir şey, parolların şəbəkələr üzərindən göndərilməməsi, şəxsi açarların şifrələnməsidir.
Kerberos protokolu axınının icmalı nədir?
Budur Kerberos autentifikasiyasının nə ilə bağlı olduğunun daha ətraflı versiyası. Həmçinin, onu müxtəlif mərhələlərə və onun əsas komponentlərinə bölməklə necə işlədiyini bilin.
Budur Kerberos protokol axınına daxil olan əsas qurumlar.
- Müştəri: Müştəri istifadəçi təcrübəsi adı ilə hərəkət edir və xidmət sorğusu üçün rabitə rolunu oynayır.
- server: Server ona daxil olmaq istəyən istifadəçini qəbul edir.
- Doğrulama serveri (AS): AS tələb olunan müştəri autentifikasiyasını həyata keçirir. Əgər autentifikasiya uğurla işə salınarsa, müştəri TGT (bilet verən bilet) adlı bilet alır ki, bu da əsasən digər müştərilərin serverlərinin autentifikasiya olunduğunun təsdiqidir.
- Açar Paylama Mərkəzi (KDC): Kerberos atmosferində autentifikasiya məntiqi olaraq üç fərqli hissəyə ayrılır
- Bir verilənlər bazası
- Doğrulama serveri (AS)
- Biletlərin verilməsi bileti (TGT)
Bu üç hissə Açar Distribution Mərkəzi (KDC) adlı bir serverdə işləyir, çevrilir və mövcuddur.
Protokol axını aşağıdakı addımlardan ibarətdir:
Step 1: Əvvəlcə müştəri identifikasiyası sorğusu gedir. İstifadəçi identifikasiya serverindən (AS) TGT tələb edir ki, bu da sübut üçün müştəri identifikatoru daxildir.
Step 2: KDC yuxarıdakı prosesi müştərinin etimadnaməsi ilə yoxlayır. AS müştərinin təhlükəsizliyi üçün məlumatları yoxlayır və hər iki dəyəri tapır; paroldan sərt sözlərlə istifadə edərək gizli müştəri açarı verir.
Step 3: Müştəri mesajı ötürür. Müştəri və ya istifadəçi mesaj göndərmək üçün gizli açardan istifadə edir və müştərinin biletini təsdiq edən autentifikasiyanın SK1 və TGT-ni yaradır.
Step 4: Müştəri yaradılan sorğuya daxil olmaq üçün biletdən istifadə edir. Müştərilər açarı göndərməklə və TGS-ə autentifikasiya yaratmaqla xidməti təklif edən serverdən bilet tələb edirlər.
Step 5: KDC fayl serveri üçün bilet yaradır. Daha sonra TGT SK1-i çıxarmaq üçün istifadəçidən alınan TGT-ni təsvir etmək üçün TGS məxfi açarından istifadə edir. TGS məlumatların müştəri ID və ünvanına uyğun olub olmadığını yoxlayır.
Nəhayət, KDC müştəri ID-si, ünvanı, vaxt damğası və SK2-dən ibarət xidmət bileti yaradır.
Step 6: Müştəri Sk1 və Sk2 autentifikasiyası üçün fayl server biletindən istifadə edir.
Step 7: Məqsədli server daha sonra deşifrəni və autentifikasiyanı alır. Hədəf şəxs verilmiş biletin şifrəsini açmaq və SK2-ni çıxarmaq üçün serverin gizli açarından istifadə edir.
Yoxlamalar yerinə yetirildikdən sonra hədəflənmiş server müştəri və AS-nin bir-birini yoxlayan müştəri mesajını göndərir. İstifadəçi artıq təhlükəsiz seansda iştirak etməyə hazırdır.
Nəticə
Məqalənin sonunda ümid edirik ki, Kerberosun nə olduğuna dair təsviri bir baxış əldə etdiniz. Kerberos haqqında daha çox öyrənmək üçün Simplilearn təklif edir Sadə onlayn öyrənmə Kerberos öyrənmək istəyən bütün aspirantlar üçün.
