জুলাই 28, 2022

Kerberos ব্যাখ্যা

সাইবার ক্রাইম আজকাল একটি দুর্ভাগ্যজনক ঘটনা; কোনো কোম্পানি বা প্রতিষ্ঠান নিরাপদ নয়, তা নির্বিশেষে ব্যক্তিগত বা ব্যবসার বিষয়ে কথা বলা যাই হোক না কেন। আমরা একটি কার্যকর নেটওয়ার্ক সমাধানের সাথে আমাদের প্রোটোকল ব্যবহার করতে না পারলে এই সমস্যাটির উন্নতি হবে না।

বিশেষজ্ঞরা ভবিষ্যদ্বাণী করেছেন যে সাইবার ক্রাইম 25 সালের শেষ নাগাদ বিশ্বের 2025 ট্রিলিয়ন ডলারের ক্ষতি করবে; অদ্ভুত, তাই না?

ফোর্বসের আরেকটি ভবিষ্যদ্বাণী বলছে যে মোবাইল ডিভাইসের ক্রমাগত ব্যবহার সাইবার অপরাধের হার বাড়িয়ে দিচ্ছে, এবং এটি থামাতে পারে না। ফলস্বরূপ, ডিজিটাল বিশ্ব সাইবার নিরাপত্তা জোরদার করার জন্য নতুন কৌশল খুঁজতে লগ ইন করছে। এই ভবিষ্যদ্বাণীগুলি এত বেশি যে আপনি শুনতে বা এমনকি আপনার মনে প্রক্রিয়া করতে প্রস্তুত নন।

আজ, আমরা একটি Kerberos প্রমাণীকরণ নেটওয়ার্ক প্রোটোকল খুঁজছি। পর্দা টেনে জেনে নেওয়া যাক Kerberos কি?

Kerberos কি? 

ইন্টারনেট একটি অনিরাপদ জায়গা। কিছু সিস্টেম কম্পিউটারে অননুমোদিত অ্যাক্সেস রোধ করতে ফায়ারওয়াল স্থাপন করে। কিন্তু ফায়ারওয়াল অনুমান করে খারাপ ছেলেরা বাইরে আছে, এবং এটি একটি সমস্যা। বিদ্বেষপূর্ণ প্রচেষ্টার অধিকাংশ ভেতর থেকে করা হয়.

শক্তিশালী ক্রিপ্টোগ্রাফি ব্যবহার করে, Kerberos একটি অবিশ্বস্ত নেটওয়ার্ক জুড়ে বিশ্বস্ত হোস্টের মধ্যে নেটওয়ার্ক পরিষেবার অনুরোধগুলি প্রমাণীকরণের জন্য একটি প্রোটোকল। এটি ক্লায়েন্ট-সার্ভার অ্যাপ্লিকেশন স্থাপন এবং ব্যবহারকারীদের পরিচয় যাচাই করার জন্য নিরাপত্তা কী ক্রিপ্টোগ্রাফি এবং একটি বিশ্বস্ত তৃতীয় পক্ষ ব্যবহার করে।

Kerberos হল একটি টিকিট মেকানিজমের উপর ভিত্তি করে একটি প্রমাণীকরণ প্রোটোকল যেখানে একজন ক্লায়েন্ট নিজেকে একটি প্রমাণীকরণ সার্ভার (AS) এ প্রমাণীকরণ করে এবং একটি টিকিট পায় (একটি কী বিতরণ কেন্দ্রের সাথে যোগাযোগের মধ্যে বিভিন্ন পদক্ষেপ জড়িত) যা এটি একই ব্যবহার করে সমস্ত নোডের সাথে পুনরায় ব্যবহার করতে পারে। কেডিসি। সুতরাং, একটি অভ্যন্তরীণ নেটওয়ার্কে, আপনি নিজেকে একটি AS-তে প্রমাণীকরণ করে নোডগুলি অ্যাক্সেস করতে পারেন এবং তারপরে অন্যান্য নোডগুলি অ্যাক্সেস করার জন্য টিকিট পুনরায় ব্যবহার করতে পারেন৷

Kerberos প্রোটোকল প্রধানত কোথায় ব্যবহৃত হয়? 

Kerberos প্রধানত নিরাপদ সিস্টেমে ব্যবহৃত হয় যার জন্য নির্ভরযোগ্য অডিটিং এবং প্রমাণীকরণ বৈশিষ্ট্য প্রয়োজন। এটি Posix প্রমাণীকরণে ব্যবহৃত হয়, ssh, POP, এবং SMTP-এর জন্য একটি বিকল্প প্রমাণীকরণ সিস্টেম, অ্যাক্টিভ ডিরেক্টরি, এনএফএস, সাম্বা এবং আরও কয়েকটি অনুরূপ প্রকল্পে। এটি নিয়মিতভাবে POSIX প্রমাণীকরণ বোঝে এমন কিছুর জন্য একটি ড্রপ-ইন সিস্টেম হিসাবে ব্যবহার করা যেতে পারে, যা বেশ কিছুটা।

মূল OpenAuth প্রকল্পটি একটি অনুরূপ সিস্টেম ব্যবহার করেছে, টোকেনগুলি ক্লায়েন্টের দৃষ্টিকোণ থেকে টিকিট ধারণাটিকে প্রতিস্থাপন করে। ক্লাউড সিস্টেমে ওয়েব পরিষেবা যোগাযোগ স্তরগুলির জন্য Kerberos শৈলী প্রমাণীকরণ এবং অডিটিং ব্যবহার করে এমন অন্তত কয়েকটি অন্যান্য বাস্তবায়ন জানুন।

এটি একটি দুর্দান্ত সিস্টেম, যদিও POSIX-এর কারণে, আপনি অনুমোদনটি কিছুটা কঠোরভাবে খুঁজে পেতে সক্ষম হবেন, তবে বেশিরভাগ জিনিসের মতো, আপনি "নিজের নিজের রোল" করতে পারেন এবং বাকি অ্যাপ্লিকেশনটি আপনি যেভাবে চান ঠিক সেইভাবে সম্মান করবে . এটি আরও সাহায্য করে যে অনুমোদন নিয়মিত করা উচিত, যেখানে প্রমাণীকরণ শুধুমাত্র নতুন সংযোগের সাথে ঘটে যখন পূর্ববর্তী টিকিটের মেয়াদ শেষ হয়ে যায় বা সংযোগ হারানো বা বন্ধ হওয়ার পরে।

Kerberos প্রমাণীকরণের সুবিধা কি কি? 

Kerberos যেকোন সাইবার সিকিউরিটি সেটআপে প্রচুর সুবিধা নিয়ে আসে। প্রধান সুবিধা হল:

  • কার্যকর অ্যাক্সেস নিয়ন্ত্রণ: Kerberos ব্যবহারকারীদের সিকিউরিটিজ এবং লগইন নীতি প্রয়োগের ট্র্যাক রাখতে এক পয়েন্ট দেয়।
  • গুরুত্বপূর্ণ টিকিটের জন্য নিরাপদ আজীবন অ্যাক্সেস: প্রতিটি Kerberos টিকিটে একটি টিকিট টাইমস্ট্যাম্প, আজীবন ডেটা, এবং প্রশাসক দ্বারা নিয়ন্ত্রিত প্রমাণীকরণের টাইমলাইন থাকে।
  • অন-পয়েন্ট প্রমাণীকরণ: কিছু পরিষেবা সিস্টেম এবং ব্যবহারকারীরা পারস্পরিক প্রমাণীকরণের মাধ্যমে একে অপরকে প্রমাণীকরণ এবং ব্যবহার করতে পারে।
  • পুনঃব্যবহারযোগ্য প্রমাণীকরণ: যে কেউ Kerberos প্রমাণীকরণ ব্যবহার করে সে পুনরায় ব্যবহার করতে পারে এবং এটি টেকসই, প্রতিটি ব্যবহারকারীকে সিস্টেম দ্বারা একবার যাচাই করা প্রয়োজন। যতদূর টিকিট ব্যবহারযোগ্য, ব্যবহারকারীকে প্রমাণীকরণের উদ্দেশ্যে তাদের বিবরণ রাখতে হবে না।
  • কঠিন এবং বৈচিত্র্যময় নিরাপত্তা ব্যবস্থা: ক্রিপ্টোগ্রাফি, বেশ কয়েকটি গোপন কী, এবং তৃতীয় পক্ষের অনুমোদন নিয়োগের জন্য Kerberos-এর নিরাপত্তা প্রমাণীকরণ সুরক্ষা রয়েছে, যা একটি নির্ভরযোগ্য এবং নিরাপদ প্রতিরক্ষা তৈরি করে। Kerberos সম্পর্কে একটি জিনিস হল যে পাসওয়ার্ডগুলি নেটওয়ার্কগুলিতে পাঠায় না, যেখানে ব্যক্তিগত কীগুলি এনক্রিপ্ট করা হয়।

Kerberos প্রোটোকল প্রবাহ ওভারভিউ কি? 

এখানে Kerberos প্রমাণীকরণ সব সম্পর্কে একটি আরো বিস্তারিত সংস্করণ আছে. এছাড়াও, এটিকে বিভিন্ন ধাপে এবং এর মূল উপাদানগুলিতে বিভক্ত করে এটি কীভাবে কাজ করে তা জানুন।

এখানে কারবারোস প্রোটোকল প্রবাহে নিমগ্ন প্রধান সত্তাগুলি রয়েছে৷

  • মক্কেল: ক্লায়েন্ট ব্যবহারকারীর অভিজ্ঞতার নামে কাজ করে এবং একটি পরিষেবার অনুরোধের জন্য যোগাযোগ হিসাবে কাজ করে।
  • সার্ভার: সার্ভার সেই ব্যবহারকারীকে হোস্ট করে যে এটি অ্যাক্সেস করতে চায়।
  • একটি প্রমাণীকরণ সার্ভার (AS): AS প্রয়োজনীয় ক্লায়েন্ট প্রমাণীকরণ সম্পাদন করে। যদি প্রমাণীকরণ সফলভাবে চালু হয়, ক্লায়েন্ট টিজিটি (টিকিট-মঞ্জুরকারী টিকিট) নামে একটি টিকিট পায়, মূলত একটি নিশ্চিতকরণ যে অন্যান্য ক্লায়েন্টদের সার্ভারগুলি প্রমাণীকৃত।
  • কী বিতরণ কেন্দ্র (কেডিসি): একটি Kerberos বায়ুমণ্ডলে, প্রমাণীকরণ যৌক্তিকভাবে তিনটি ভিন্ন অংশে বিভক্ত
  • একটি ডাটাবেস 
  • একটি প্রমাণীকরণ সার্ভার (AS)
  • টিকিট মঞ্জুর টিকিট (TGT)

এই তিনটি অংশ কী ডিস্ট্রিবিউশন সেন্টার (KDC) নামে একটি একক সার্ভারে চলে, ঘুরিয়ে এবং বিদ্যমান।

প্রোটোকল প্রবাহ নিম্নলিখিত পদক্ষেপ নিয়ে গঠিত: 

ধাপ 1: প্রাথমিকভাবে, ক্লায়েন্ট প্রমাণীকরণ অনুরোধ যায়. ব্যবহারকারী প্রমাণীকরণ সার্ভার (AS) থেকে একটি TGT চেয়েছেন, যাতে প্রমাণের জন্য ক্লায়েন্ট আইডি অন্তর্ভুক্ত থাকে।

ধাপ 2: KDC ক্লায়েন্টের শংসাপত্রের সাথে উপরের প্রক্রিয়াটি যাচাই করে। AS ক্লায়েন্টের নিরাপত্তার জন্য ডেটা পরীক্ষা করে এবং উভয় মান খুঁজে পায়; এটি একটি গোপন ক্লায়েন্ট কী জারি করে, কঠোর শব্দ দিয়ে পাসওয়ার্ড ব্যবহার করে।

ধাপ 3: ক্লায়েন্ট বার্তাটি পাস করে। ক্লায়েন্ট বা ব্যবহারকারী বার্তা পাঠানোর জন্য গোপন কী ডিক্রিপ্ট ব্যবহার করে এবং প্রমাণীকরণের SK1 এবং TGT তৈরি করে যা ক্লায়েন্টের টিকিটকে বৈধ করে।

ধাপ 4: ক্লায়েন্ট উত্পন্ন অনুরোধ অ্যাক্সেস করতে টিকিট ব্যবহার করে। ক্লায়েন্টদের চাবি পাঠিয়ে এবং TGS-এ প্রমাণীকরণ তৈরি করে পরিষেবা প্রদানকারী সার্ভার থেকে একটি টিকিট প্রয়োজন।

ধাপ 5: KDC ফাইল সার্ভারের জন্য একটি টিকিট তৈরি করে। TGT তারপর TGS গোপন কী ব্যবহার করে SK1 বের করার জন্য ব্যবহারকারীর কাছ থেকে প্রাপ্ত TGT বর্ণনা করতে। ক্লায়েন্ট আইডি এবং ঠিকানার সাথে ডেটা মেলে কিনা তা TGS চেক করে।

অবশেষে, KDC ক্লায়েন্ট আইডি, ঠিকানা, টাইমস্ট্যাম্প এবং SK2 সম্বলিত একটি পরিষেবা টিকিট তৈরি করে।

ধাপ 6: ক্লায়েন্ট Sk1 এবং Sk2 প্রমাণীকরণের জন্য ফাইল সার্ভার টিকিট ব্যবহার করে।

ধাপ 7: টার্গেট করা সার্ভার তারপর ডিক্রিপশন এবং প্রমাণীকরণ পায়। টার্গেট ব্যক্তিটি ইস্যু করা টিকিট ডিক্রিপ্ট করতে এবং SK2 বের করতে সার্ভারের গোপন কী ব্যবহার করে।

একবার চেক পূরণ হয়ে গেলে, লক্ষ্যযুক্ত সার্ভার ক্লায়েন্ট এবং AS একে অপরকে যাচাই করে ক্লায়েন্ট বার্তা পাঠায়। ব্যবহারকারী এখন একটি নিরাপদ অধিবেশনে নিযুক্ত হতে প্রস্তুত।

উপসংহার  

নিবন্ধের শেষে, আমরা আশা করি আপনি Kerberos কি তার একটি বর্ণনামূলক ওভারভিউ পেয়েছেন। Kerberos সম্পর্কে আরও জানার জন্য, Simplilearn অফার করে সহজভাবে অনলাইনে শেখা Kerberos শিখতে ইচ্ছুক সকল প্রার্থীদের জন্য।

লেখক সম্পর্কে 

পিটার হ্যাচ


email "ইমেল": "ইমেল ঠিকানা অবৈধ", "url": "ওয়েবসাইট ঠিকানা অবৈধ", "প্রয়োজনীয়": "প্রয়োজনীয় ক্ষেত্র অনুপস্থিত"}