Hulyo 28, 2022

Gipasabot ni Kerberos

Ang cybercrime usa ka dili maayo nga kamatuoran karong mga adlawa; walay kompanya o organisasyon nga luwas, walay sapayan sa paghisgot bahin sa pribado o negosyo sa kinatibuk-an. Ang problema dili molambo karong mga adlawa gawas kung magamit nato ang atong protocol sa epektibong solusyon sa network.

Gitagna sa mga eksperto nga ang cybercrime makadaot sa gasto sa kalibutan sa $25trilyon sa katapusan sa 2025; katingad-an, dili ba?

Ang laing panagna sa Forbes nag-ingon nga ang kanunay nga paggamit sa mga mobile device nagdugang sa rate sa cybercrimes, ug wala'y paghunong niini. Tungod niini, ang digital nga kalibutan nag-log in aron makapangita mga bag-ong estratehiya aron mapalig-on ang cyber security. Kini nga mga panagna daghan kaayo nga dili ka andam sa pagpaminaw o bisan sa proseso sa imong hunahuna.

Karon, nangita kami ug Kerberos authentication network protocol. Atong ibira ang mga kurtina ug mahibal-an unsa ang Kerberos?

Unsa ang Kerberos? 

Ang Internet usa ka lugar nga walay kasegurohan. Ang ubang mga sistema nag-deploy og mga firewall aron mapugngan ang dili awtorisadong pag-access sa mga kompyuter. Apan ang mga firewall nagtuo nga ang mga daotan naa sa gawas, ug kana usa ka problema. Ang kadaghanan sa mga malisyoso nga pagsulay gihimo gikan sa sulod.

Gamit ang lig-on nga cryptography, ang Kerberos usa ka protocol alang sa pag-authenticate sa mga hangyo sa serbisyo sa network tali sa kasaligan nga mga host sa usa ka dili kasaligan nga network. Gigamit niini ang security key cryptography ug usa ka kasaligan nga ikatulo nga partido alang sa pag-establisar sa mga aplikasyon sa client-server ug pag-verify sa mga identidad sa mga tiggamit.

Ang Kerberos usa ka protocol sa pag-authenticate nga gibase sa mekanismo sa pag-tiket diin ang usa ka kliyente nagpamatuod sa kaugalingon sa usa ka Server sa Pagpamatuod (AS) ug nakadawat usa ka tiket (lainlain nga mga lakang nga nahilambigit sa taliwala sa komunikasyon sa usa ka Key Distribution Center) nga mahimo’g magamit pag-usab sa tanan nga mga node gamit ang parehas KDC. Mao nga, sa usa ka internal nga network, mahimo nimong ma-access ang mga node pinaagi sa pag-authenticate sa imong kaugalingon sa usa ka AS ug dayon gamiton pag-usab ang tiket aron ma-access ang ubang mga node.

Asa gigamit ang Kerberos protocol? 

Gigamit ang Kerberos sa mga luwas nga sistema nga nanginahanglan kasaligan nga mga bahin sa pag-awdit ug pag-authenticate. Gigamit kini sa Posix authentication, usa ka alternatibong authentication system para sa ssh, POP, ug SMTP, sa Active Directory, NFS, Samba, ug uban pang susama nga mga proyekto. Mahimo kini kanunay nga magamit ingon usa ka sistema sa paghulog alang sa bisan unsang nakasabut sa POSIX authentication, nga medyo gamay.

Ang orihinal nga proyekto sa OpenAuth migamit ug susamang sistema, nga adunay mga token nga nag-ilis sa konsepto sa tiket gikan sa panglantaw sa kliyente. Hibal-i ang labing menos pipila ka ubang mga pagpatuman nga naggamit sa estilo sa Kerberos nga panghimatuud ug pag-audit alang sa mga layer sa komunikasyon sa serbisyo sa web sa mga sistema sa panganod.

Kini usa ka maayo nga sistema, bisan pa tungod sa POSIX, makit-an nimo ang pagtugot nga usa ka gamay nga draconian, apan sama sa kadaghanan nga mga butang, mahimo nimong "i-roll ang imong kaugalingon," ug ang nahabilin nga aplikasyon magtahod sa paagi nga gusto nimo. . Nakatabang usab kini nga ang pagtugot kinahanglan nga buhaton kanunay, samtang ang pag-authenticate mahitabo lamang sa mga bag-ong koneksyon kung ang usa ka miaging tiket matapos o pagkahuman sa pagkawala o pagtapos sa koneksyon.

Unsa ang mga kaayohan sa Kerberos authentication? 

Ang Kerberos nagdala usa ka tonelada nga mga bentaha sa bisan unsang pag-setup sa cybersecurity. Ang mga nag-unang benepisyo mao ang:

  • Epektibo nga pagkontrol sa pag-access: Ang Kerberos naghatag sa mga tiggamit og usa ka punto aron masubay ang mga securities ug pagpatuman sa palisiya sa pag-login.
  • Lig-on nga tibuok kinabuhi nga pag-access alang sa mga kritikal nga tiket: Ang matag tiket sa Kerberos adunay timestamp sa tiket, tibuok kinabuhi nga datos, ug timeline sa pag-authentication nga kontrolado sa tigdumala.
  • On-point nga pag-authenticate: Ang ubang mga sistema sa serbisyo ug tiggamit mahimong magpamatuod ug mogamit sa usag usa pinaagi sa mutual authentication.
  • Reusable authentication: bisan kinsa nga mogamit sa Kerberos authentication mahimong magamit pag-usab ug lig-on, nga nagkinahanglan sa matag user nga ma-verify sa sistema kausa lang. Hangtud nga magamit ang tiket, dili kinahanglan nga itago sa tiggamit ang ilang mga detalye alang sa katuyoan sa pag-authenticate.
  • Lig-on ug lainlain nga mga lakang sa seguridad: Ang Kerberos adunay proteksyon sa pag-authenticate sa seguridad aron magamit ang cryptography, daghang mga sekreto nga yawe, ug pagtugot sa ikatulo nga partido, nga nagmugna usa ka kasaligan ug luwas nga depensa. Usa ka butang bahin sa Kerberos mao nga ang mga password dili ipadala sa mga network, samtang ang mga pribadong yawe gi-encrypt.

Unsa ang Kerberos protocol flow overview? 

Ania ang usa ka mas detalyado nga bersyon sa kung unsa ang Kerberos authentication mao ang tanan mahitungod sa. Usab, hibal-i kung giunsa kini molihok pinaagi sa pagbungkag niini sa lainlaing mga lakang ug ang panguna nga mga sangkap niini.

Ania ang mga nag-unang entidad nga nalinga sa Kerberos protocol flow.

  • Kliyente: Ang kliyente naglihok sa ngalan sa kasinatian sa user ug nagsilbi nga komunikasyon alang sa usa ka hangyo sa serbisyo.
  • server: Ang server nag-host sa user nga gustong maka-access niini.
  • Usa ka authentication server (AS): Ang AS naghimo sa gikinahanglan nga pag-authenticate sa kliyente. Kung ang pag-authenticate malampuson nga gilunsad, ang kliyente makadawat og tiket nga gitawag og TGT (ticket-granting ticket), usa ka kumpirmasyon nga ang mga server sa ubang mga kliyente kay authenticated.
  • Key Distribution Center (KDC): Sa usa ka atmospera sa Kerberos, ang authentication lohikal nga gibulag sa tulo ka lainlaing mga bahin
  • Usa ka database 
  • Usa ka authentication server (AS)
  • Ticket granting ticket (TGT)

Kining tulo ka bahin modagan, moliko ug anaa sa usa ka server nga gitawag ug Key Distribution Center (KDC).

Ang dagan sa protocol naglangkob sa mosunod nga mga lakang: 

lakang 1: Sa sinugdan, ang hangyo sa pag-authenticate sa kliyente moadto. Nangayo ang user og TGT gikan sa authentication server (AS), nga naglakip sa client ID alang sa pruweba.

lakang 2: Gipamatud-an sa KDC ang proseso sa ibabaw gamit ang mga kredensyal sa kliyente. Gisusi sa AS ang datos alang sa seguridad sa kliyente ug nakit-an ang duha nga mga kantidad; nag-isyu kini og sekretong yawe sa kliyente, nga naggamit sa password nga adunay mapintas nga mga pulong.

lakang 3: Gipasa sa kliyente ang mensahe. Ang kliyente o ang user naggamit sa sekretong yawe nga decrypt sa mensahe ug nagmugna sa SK1 ug TGT sa authentication nga nagpamatuod sa tiket sa kliyente.

lakang 4: Ang kliyente naggamit og ticketing aron ma-access ang hangyo nga nahimo. Ang mga kliyente nanginahanglan usa ka tiket gikan sa server nga nagtanyag sa serbisyo pinaagi sa pagpadala sa yawe ug paghimo sa authentication sa TGS.

lakang 5: Ang KDC nagmugna og tiket para sa file server. Gigamit dayon sa TGT ang sekretong yawe sa TGS aron ihulagway ang nadawat nga TGT gikan sa tiggamit aron makuha ang SK1. Gisusi sa TGS kung ang datos nahiuyon sa ID ug adres sa kliyente.

Sa kataposan, ang KDC nagmugna ug service ticket nga adunay sulod nga client ID, address, timestamp, ug SK2.

lakang 6: Gigamit sa kliyente ang tiket sa file server aron mapamatud-an ang Sk1 ug Sk2.

lakang 7: Ang gipunting nga server dayon makadawat sa decryption ug authentication. Gigamit sa target nga tawo ang sekreto nga yawe sa server aron ma-decrypt ang gi-isyu nga tiket ug makuha ang SK2.

Kung nahimamat ang mga tseke, ang gipunting nga server nagpadala sa mensahe sa kliyente nga nagpamatuod sa kliyente ug sa AS sa usag usa. Andam na ang user nga moapil sa luwas nga sesyon.

Panapos 

Sa katapusan sa artikulo, nanghinaut kami nga nakakuha ka usa ka deskriptibo nga kinatibuk-ang panan-aw kung unsa ang Kerberos. Alang sa dugang nga pagkat-on bahin sa Kerberos, ang Simplilearn nagtanyag Simple nga pagkat-on online para sa tanang aspirants nga gustong makat-on sa Kerberos.

About sa mga awtor nga 

Peter Hatch


{"email": "Dili husto ang email address", "url": "Dili husto ang address sa website", "kinahanglan": "Gikinahanglan ang wala nga uma"}