Iúil 28, 2022

Kerberos Mínithe

Fíric trua is ea an chibearchoireacht na laethanta seo; níl aon chuideachta nó eagraíocht sábháilte, beag beann ar a bheith ag caint faoi ghnó príobháideach nó gnó i gcoitinne. Ní thiocfaidh feabhas ar an bhfadhb na laethanta seo mura féidir linn ár bprótacal a úsáid le réiteach líonra éifeachtach.

Tá sé tuartha ag saineolaithe go ndéanfaidh cibearchoireacht dochar $25 trilliún do chostas an domhain faoi dheireadh 2025; aisteach, nach bhfuil?

Deir tuar eile a rinne Forbes go bhfuil méadú ag teacht ar ráta na gcibearchoireachta mar gheall ar úsáid leanúnach gléasanna soghluaiste, agus níl aon stad leis. Dá bhrí sin, tá an domhan digiteach ag logáil isteach chun teacht ar straitéisí nua chun an chibearshlándáil a neartú. Tá an oiread sin tuartha ann nach bhfuil tú réidh éisteacht leo nó fiú próiseáil a dhéanamh i d’intinn.

Inniu, táimid ag lorg prótacal líonra fíordheimhnithe Kerberos. A ligean ar tharraingt ar ais na cuirtíní agus a fhios cad é Kerberos?

Cad é Kerberos? 

Is áit neamhchinnte é an tIdirlíon. Imscarann ​​roinnt córas ballaí dóiteáin chun rochtain neamhúdaraithe ar ríomhairí a chosc. Ach glacann ballaí dóiteáin leis go bhfuil drochdhaoine taobh amuigh, agus is fadhb í sin. Déantar formhór na n-iarrachtaí mailíseacha ón taobh istigh.

Ag baint úsáide as cripteagrafaíocht láidir, is prótacal é Kerberos chun iarratais ar sheirbhís líonra a fhíordheimhniú idir óstaigh iontaofa thar líonra neamhiontaofa. Úsáideann sé cripteagrafaíocht eochair shlándála agus tríú páirtí iontaofa chun feidhmchláir cliant-freastalaí a bhunú agus chun aitheantais úsáideoirí a fhíorú.

Is prótacal fíordheimhnithe é Kerberos atá bunaithe ar mheicníocht ticéadaithe ina bhfíordheimhníonn cliant é féin chuig Freastalaí Fíordheimhnithe (AS) agus ina bhfaigheann sé ticéad (céimeanna éagsúla atá i gceist idir cumarsáid le Lárionad Dáilte Eochrach) ar féidir leis a athúsáid le gach nóid ag baint úsáide as an gcéanna KDC. Mar sin, i líonra inmheánach, is féidir leat rochtain a fháil ar nóid ach tú féin a fhíordheimhniú chuig AS agus ansin an ticéad a athúsáid chun rochtain a fháil ar nóid eile.

Cá háit a úsáidtear prótacal Kerberos go príomha? 

Úsáidtear Kerberos go príomha ar chórais shlána óna dteastaíonn gnéithe iontaofa iniúchta agus fíordheimhnithe. Úsáidtear é i bhfíordheimhniú Posix, córas fíordheimhnithe malartach le haghaidh ssh, POP, agus SMTP, in Active Directory, NFS, Samba, agus go leor tionscadal eile dá samhail. Is féidir é a úsáid go rialta mar chóras buail isteach le haghaidh rud ar bith a thuigeann fíordheimhniú POSIX, rud atá beagán go leor.

Bhain an buntionscadal OpenAuth úsáid as córas comhchosúil, le comharthaí in ionad choincheap na dticéad ó thaobh an chliaint de. Bíodh a fhios agat ar a laghad roinnt feidhmiúcháin eile a bhain úsáid as fíordheimhniú agus iniúchadh stíl Kerberos le haghaidh sraitheanna cumarsáide seirbhíse gréasáin i gcórais scamall.

Is córas iontach é, ach mar gheall ar POSIX, beidh tú in ann an t-údarú a fháil beagán draganta, ach ar nós an chuid is mó de rudaí, is féidir leat do chuid féin a "rolladh," agus beidh meas ag an gcuid eile den fheidhmchlár ar an mbealach is mian leat é. . Cuidíonn sé freisin gur cheart údarú a dhéanamh go rialta, ach ní tharlaíonn fíordheimhniú ach amháin le naisc nua nuair a théann ticéad roimhe sin in éag nó tar éis nasc a chailleadh nó a fhoirceannadh.

Cad iad na buntáistí a bhaineann le fíordheimhniú Kerberos? 

Tugann Kerberos go leor buntáistí d’aon socrú cibearshlándála. Is iad na príomhbhuntáistí:

  • Rialú rochtana éifeachtach: Tugann Kerberos pointe amháin d’úsáideoirí súil a choinneáil ar fhorfheidhmiú an bheartais um urrús agus logáil isteach.
  • Rochtain slán feadh an tsaoil ar thicéid ríthábhachtacha: Tá stampa ama ticéad, sonraí saoil, agus amlíne fíordheimhnithe arna rialú ag an riarthóir ag gach ticéad Kerberos.
  • Fíordheimhniú ar phointe: Is féidir le roinnt córas agus úsáideoirí seirbhíse a chéile a fhíordheimhniú agus a úsáid trí fhíordheimhniú frithpháirteach.
  • Fíordheimhniú ath-inúsáidte: is féidir le cibé duine a úsáideann fíordheimhniú Kerberos athúsáid agus tá siad buan, rud a éilíonn go bhfaighidh gach úsáideoir fíorú ón gcóras uair amháin. Chomh fada agus atá an ticéad inúsáidte, ní bheidh ar an úsáideoir a sonraí a choinneáil chun críocha fíordheimhnithe.
  • Bearta slándála soladacha agus éagsúla: Tá cosaint fíordheimhnithe slándála ag Kerberos chun cripteagrafaíocht a fhostú, roinnt eochracha rúnda, agus údarú tríú páirtí, ag cruthú cosaint iontaofa agus slán. Rud amháin faoi Kerberos is ea nach seolann pasfhocail thar líonraí, ach go bhfuil eochracha príobháideacha criptithe.

Cad é forbhreathnú sreabhadh prótacal Kerberos? 

Seo leagan níos mionsonraithe de cad atá i gceist le fíordheimhniú Kerberos. Chomh maith leis sin, bíodh a fhios agat conas a oibríonn sé trí é a bhriseadh síos ina chéimeanna éagsúla agus ina chroí-chomhpháirteanna.

Seo iad na príomh-eintitis atá gafa i sreabhadh prótacal Kerberos.

  • Cliant: Feidhmíonn an cliant in ainm an taithí úsáideora agus feidhmíonn sé mar chumarsáid le haghaidh iarratas seirbhíse.
  • freastalaí: Déanann an freastalaí óstáil ar an úsáideoir atá ag iarraidh rochtain a fháil air.
  • Freastalaí fíordheimhnithe (AS): Déanann an AS an fíordheimhniú cliant riachtanach. Má sheoltar an fíordheimhniú go rathúil, faigheann an cliant ticéad ar a dtugtar TGT (ticéad deonaithe ticéad), go bunúsach deimhniú go bhfuil freastalaithe na gcliant eile fíordheimhnithe.
  • Lárionad Dáilte Eochrach (KDC): In atmaisféar Kerberos, tá an fíordheimhniú scartha go loighciúil i dtrí chuid éagsúla
  • Bunachar sonraí 
  • Freastalaí fíordheimhnithe (AS)
  • Ticéad bronnta ticéad (TGT)

Ritheann, cas agus tá na trí chuid seo i bhfreastalaí amháin ar a dtugtar an Lárionad Dáilte Eochair (KDC).

Tá na céimeanna seo a leanas i sreabhadh an phrótacail: 

Céim 1: Ar dtús, téann an t-iarratas fíordheimhnithe cliant. Iarrann an t-úsáideoir TGT ón bhfreastalaí fíordheimhnithe (AS), lena n-áirítear ID an chliaint le haghaidh cruthúnais.

Céim 2: Fíoraíonn KDC an próiseas thuas le dintiúir an chliaint. Seiceálann an AS na sonraí maidir le slándáil an chliaint agus aimsíonn sé an dá luach; eisíonn sé eochair cliant rúnda, úsáid an focal faire le focail harsh.

Céim 3: Gabhann an cliant an teachtaireacht. Úsáideann an cliant nó an t-úsáideoir an eochair rúnda chun teachtaireachtaí a dhíchriptiú agus gineann sé SK1 agus TGT den fhíordheimhniú a bhailíochtaíonn ticéad an chliaint.

Céim 4: Úsáideann an cliant ticéadú chun rochtain a fháil ar an iarratas a ghintear. Éilíonn na cliaint ticéad ón bhfreastalaí a thairgeann an tseirbhís tríd an eochair a sheoladh agus an fíordheimhniú a chruthú chuig TGS.

Céim 5: Gineann KDC ticéad don fhreastalaí comhad. Ansin úsáideann an TGT eochair rúnda TGS chun cur síos a dhéanamh ar an TGT a fuarthas ón úsáideoir chun SK1 a bhaint as. Seiceálann an TGS an bhfuil na sonraí ag teacht le haitheantas agus seoladh an chliaint.

Ar deireadh, cruthaíonn an KDC ticéad seirbhíse ina bhfuil ID an chliaint, seoladh, stampa ama agus SK2.

Céim 6: Úsáideann an cliant an ticéad freastalaí comhad chun Sk1 agus Sk2 a fhíordheimhniú.

Céim 7: Faigheann an freastalaí spriocdhírithe an díchriptiú agus fíordheimhniú ansin. Úsáideann an spriocdhuine eochair rúnda an fhreastalaí chun an ticéad a eisíodh a dhíchriptiú agus chun SK2 a bhaint amach.

Nuair a chomhlíontar na seiceálacha, seolann an freastalaí spriocdhírithe teachtaireacht an chliaint ag fíorú an chliaint agus an AS dá chéile. Tá an t-úsáideoir réidh anois chun páirt a ghlacadh i seisiún slán.

Conclúid 

Ag deireadh an ailt, tá súil againn go bhfuair tú forbhreathnú tuairisciúil ar cad é Kerberos. Le haghaidh tuilleadh foghlama faoi Kerberos, cuireann Simplilearn Foghlaim ar líne simplí do gach aspirants atá sásta Kerberos a fhoghlaim.

Maidir leis an údar 

Peadar Hatch


{"email": "Seoladh ríomhphoist neamhbhailí", "url": "Seoladh an láithreáin ghréasáin neamhbhailí", "riachtanach": "Réimse riachtanach ar iarraidh"}