July 28, 2022

Kerberos elmagyarázta

Manapság sajnálatos tény a kiberbűnözés; egyetlen vállalat vagy szervezet sincs biztonságban, függetlenül attól, hogy magán- vagy vállalkozásról beszélünk. A probléma manapság nem fog javulni, hacsak nem tudjuk használni a protokollunkat egy hatékony hálózati megoldással.

Szakértők azt jósolták, hogy a kiberbűnözés 25 billió dollárral fogja károsítani a világot 2025 végéig; furcsa, nem?

A Forbes egy másik jóslata szerint a mobileszközök folyamatos használata növeli a kiberbűnözések arányát, és ennek nincs megállás. Következésképpen a digitális világ bejelentkezik, hogy új stratégiákat találjon a kiberbiztonság erősítésére. Ezek a jóslatok olyan sokak, hogy nem vagy készen arra, hogy meghallgasd, vagy akár feldolgozd is az elmédben.

Ma Kerberos hitelesítési hálózati protokollt keresünk. Húzzuk le a függönyöket, és tudjuk mi az a Kerberos?

Mi az a Kerberos? 

Az internet egy bizonytalan hely. Egyes rendszerek tűzfalakat telepítenek, hogy megakadályozzák a számítógépekhez való jogosulatlan hozzáférést. De a tűzfalak azt feltételezik, hogy a rosszfiúk kívül vannak, és ez probléma. A rosszindulatú próbálkozások többsége belülről történik.

Erős kriptográfiát használó Kerberos protokoll a hálózati szolgáltatási kérelmek hitelesítésére a megbízható gazdagépek között egy nem megbízható hálózaton keresztül. Biztonsági kulcs kriptográfiát és megbízható harmadik felet használ a kliens-szerver alkalmazások létrehozásához és a felhasználók személyazonosságának ellenőrzéséhez.

A Kerberos egy olyan hitelesítési protokoll, amely egy jegykiadási mechanizmuson alapul, amelyben az ügyfél hitelesíti magát egy hitelesítési kiszolgálón (AS) és kap egy jegyet (a kulcselosztó központtal folytatott kommunikáció különböző lépései), amelyet újra felhasználhat az összes csomóponton ugyanazt használva. KDC. Így egy belső hálózatban úgy érheti el a csomópontokat, hogy hitelesíti magát egy AS-hez, majd a jegyet újra felhasználja más csomópontok eléréséhez.

Hol használják főként a Kerberos protokollt? 

A Kerberost főként biztonságos rendszereken használják, amelyek megbízható auditálási és hitelesítési funkciókat igényelnek. A Posix hitelesítésben, az ssh, POP és SMTP alternatív hitelesítési rendszerében, az Active Directoryban, az NFS-ben, a Sambában és számos más hasonló projektben használják. Rendszeresen használható beugró rendszerként bármihez, ami érti a POSIX hitelesítést, ami elég kevés.

Az eredeti OpenAuth projekt hasonló rendszert használt, ahol a tokenek az ügyfél szemszögéből váltották fel a jegy fogalmát. Ismerjen legalább néhány olyan megvalósítást, amely Kerberos-stílusú hitelesítést és auditálást használt a felhőalapú rendszerek webszolgáltatási kommunikációs rétegeihez.

Ez egy nagyszerű rendszer, bár a POSIX miatt a jogosultságot kissé drákóinak találhatja, de mint a legtöbb dolog, "dobhatja a sajátját", és az alkalmazás többi része pontosan úgy fog megfelelni, ahogy szeretné. . Az is segít, hogy az engedélyezést rendszeresen meg kell tenni, míg a hitelesítés csak új kapcsolatoknál történik, amikor egy korábbi jegy lejár, vagy kapcsolatvesztés vagy -megszakítás után.

Milyen előnyei vannak a Kerberos hitelesítésnek? 

A Kerberos rengeteg előnnyel jár minden kiberbiztonsági beállításhoz. A fő előnyök a következők:

  • Hatékony hozzáférés-szabályozás: A Kerberos egy pontot biztosít a felhasználóknak, hogy nyomon követhessék az értékpapírok és a bejelentkezési szabályok érvényesítését.
  • Biztonságos élethosszig tartó hozzáférés a kritikus jegyekhez: Minden Kerberos jegy rendelkezik jegy időbélyeggel, élettartamra szóló adatokkal és a rendszergazda által felügyelt hitelesítési idővonallal.
  • Helyszíni hitelesítés: Egyes szolgáltatási rendszerek és felhasználók kölcsönös hitelesítéssel hitelesíthetik és használhatják egymást.
  • Újrafelhasználható hitelesítés: aki Kerberos hitelesítést használ, az újra felhasználhatja, és tartós, ezért minden felhasználónak csak egyszer kell ellenőriznie a rendszert. Amennyiben a jegy használható, a felhasználónak nem kell megőriznie adatait hitelesítés céljából.
  • Szilárd és sokrétű biztonsági intézkedések: A Kerberos biztonsági hitelesítési védelemmel rendelkezik a kriptográfia, több titkos kulcs és harmadik féltől származó engedély használatához, megbízható és biztonságos védelmet biztosítva. Egy dolog a Kerberossal kapcsolatban az, hogy a jelszavakat nem küldik el hálózaton keresztül, míg a privát kulcsok titkosítottak.

Mi a Kerberos protokollfolyamat áttekintése? 

Itt van egy részletesebb verzió a Kerberos hitelesítésről. Ismerje meg a működését is, ha különböző lépésekre és fő összetevőire bontja.

Itt vannak a Kerberos protokollfolyamatba belemerült fő entitások.

  • Vásárló: Az ügyfél a felhasználói élmény nevében cselekszik, és kommunikációs szolgáltatásként szolgál egy szolgáltatáskéréshez.
  • szerverünkhöz!: A szerver fogadja azt a felhasználót, aki hozzá akar férni.
  • Hitelesítési szerver (AS): Az AS végrehajtja a szükséges ügyfél-hitelesítést. A hitelesítés sikeres elindítása esetén a kliens egy TGT (ticket-granting ticket) nevű jegyet kap, amely lényegében annak megerősítése, hogy a többi kliens szervere hitelesítve van.
  • Kulcselosztó Központ (KDC): Kerberos atmoszférában a hitelesítés logikailag három különböző részre oszlik
  • Egy adatbázis 
  • Hitelesítési szerver (AS)
  • Jegykiadó jegy (TGT)

Ez a három rész egyetlen kulcselosztó központ (KDC) nevű kiszolgálón fut, fordul és létezik.

A protokollfolyamat a következő lépésekből áll: 

1 lépés: Kezdetben az ügyfél hitelesítési kérése megy. A felhasználó egy TGT-t kér a hitelesítési szervertől (AS), amely tartalmazza a kliens azonosítót a bizonyításhoz.

2 lépés: A KDC az ügyfél hitelesítő adataival ellenőrzi a fenti folyamatot. Az AS ellenőrzi az adatokat az ügyfél biztonsága érdekében, és mindkét értéket megtalálja; titkos ügyfélkulcsot ad ki, a jelszót kemény szavakkal alkalmazva.

3 lépés: A kliens továbbítja az üzenetet. A kliens vagy a felhasználó a titkos kulcs dekódolását használja az üzenetküldéshez, és létrehozza az ügyfél jegyét érvényesítő hitelesítés SK1 és TGT kódját.

4 lépés: Az ügyfél jegykezelést használ a generált kérés eléréséhez. Az ügyfelek jegyet kérnek a szolgáltatást kínáló szervertől a kulcs elküldésével és a hitelesítés létrehozásával a TGS-be.

5 lépés: A KDC jegyet generál a fájlszerver számára. A TGT ezután a TGS titkos kulcsot használja a felhasználótól kapott TGT leírására az SK1 kibontásához. A TGS ellenőrzi, hogy az adatok egyeznek-e az ügyfél azonosítójával és címével.

Végül a KDC létrehoz egy szolgáltatási jegyet, amely tartalmazza az ügyfélazonosítót, címet, időbélyeget és SK2-t.

6 lépés: Az ügyfél a fájlszerver jegyet használja az Sk1 és Sk2 hitelesítésére.

7 lépés: A megcélzott szerver ezután megkapja a visszafejtést és a hitelesítést. A célszemély a szerver titkos kulcsát használja a kiadott jegy dekódolására és az SK2 kibontására.

Amint az ellenőrzések teljesülnek, a megcélzott szerver elküldi a kliens üzenetet, amely ellenőrzi a klienst és az AS-t. A felhasználó készen áll a biztonságos munkamenetre.

Összegzés 

Reméljük, hogy a cikk végén leíró áttekintést kap arról, hogy mi is az a Kerberos. Ha többet szeretne megtudni a Kerberosról, a Simplilearn ajánlatokat kínál Egyszerűen tanulj online tanulást minden aspiráns számára, aki hajlandó megtanulni Kerberost.

A szerzőről 

Hatch Péter


{"email": "Érvénytelen e-mail cím", "url": "Érvénytelen a webhely címe", "kötelező": "A kötelező mező hiányzik"}