Juli 28, 2022

Kerberos Dijelaskan

Kejahatan dunia maya adalah fakta yang tidak menguntungkan akhir-akhir ini; tidak ada perusahaan atau organisasi yang aman, terlepas dari berbicara tentang pribadi atau bisnis pada umumnya. Masalahnya tidak akan membaik akhir-akhir ini kecuali kita dapat menggunakan protokol kita dengan solusi jaringan yang efektif.

Para ahli telah memperkirakan bahwa kejahatan dunia maya akan merusak biaya dunia sebesar $25 triliun pada akhir tahun 2025; aneh, bukan?

Prediksi lain oleh Forbes mengatakan bahwa penggunaan perangkat seluler secara konstan meningkatkan tingkat kejahatan dunia maya, dan tidak ada yang bisa menghentikannya. Akibatnya, dunia digital masuk untuk menemukan strategi baru untuk memperkuat keamanan siber. Ramalan ini begitu banyak sehingga Anda tidak siap untuk mendengarkan atau bahkan memproses dalam pikiran Anda.

Hari ini, kami mencari protokol jaringan otentikasi Kerberos. Mari kita tarik kembali tirai dan tahu apa itu Kerberos?

Apa itu Kerberos? 

Internet adalah tempat yang tidak aman. Beberapa sistem menyebarkan firewall untuk mencegah akses tidak sah ke komputer. Tetapi firewall menganggap orang jahat ada di luar, dan itu adalah masalah. Sebagian besar upaya jahat dilakukan dari dalam.

Menggunakan kriptografi yang kuat, Kerberos adalah protokol untuk mengautentikasi permintaan layanan jaringan antara host tepercaya di seluruh jaringan yang tidak tepercaya. Ini menggunakan kriptografi kunci keamanan dan pihak ketiga tepercaya untuk membuat aplikasi client-server dan memverifikasi identitas pengguna.

Kerberos adalah protokol otentikasi berdasarkan mekanisme tiket di mana klien mengotentikasi dirinya ke Server Otentikasi (AS) dan menerima tiket (berbagai langkah yang terlibat di antara komunikasi dengan Pusat Distribusi Kunci) yang dapat digunakan kembali dengan semua node menggunakan yang sama KDC. Jadi, di jaringan internal, Anda dapat mengakses node dengan mengautentikasi diri Anda ke AS dan kemudian menggunakan kembali tiket untuk mengakses node lain.

Di mana protokol Kerberos terutama digunakan? 

Kerberos digunakan terutama pada sistem aman yang memerlukan fitur audit dan otentikasi yang andal. Ini digunakan dalam otentikasi Posix, sistem otentikasi alternatif untuk ssh, POP, dan SMTP, di Active Directory, NFS, Samba, dan beberapa proyek serupa lainnya. Ini secara teratur dapat digunakan sebagai sistem drop-in untuk apa pun yang memahami otentikasi POSIX, yang cukup sedikit.

Proyek OpenAuth asli menggunakan sistem serupa, dengan token menggantikan konsep tiket dari sudut pandang klien. Ketahui setidaknya beberapa implementasi lain yang menggunakan otentikasi dan audit gaya Kerberos untuk lapisan komunikasi layanan web di sistem cloud.

Ini adalah sistem yang hebat, meskipun karena POSIX, Anda akan dapat menemukan otorisasi sedikit kejam, tetapi seperti kebanyakan hal, Anda dapat "menggulung sendiri," dan aplikasi lainnya akan menghormati seperti yang Anda inginkan. . Ini juga membantu bahwa otorisasi harus dilakukan secara teratur, sedangkan otentikasi hanya terjadi dengan koneksi baru ketika tiket sebelumnya kedaluwarsa atau setelah kehilangan atau penghentian koneksi.

Apa manfaat otentikasi Kerberos? 

Kerberos membawa banyak keuntungan untuk pengaturan keamanan siber apa pun. Manfaat utamanya adalah:

  • Kontrol akses yang efektif: Kerberos memberi pengguna satu poin untuk melacak keamanan dan penegakan kebijakan login.
  • Akses seumur hidup yang aman untuk tiket penting: Setiap tiket Kerberos memiliki stempel waktu tiket, data seumur hidup, dan garis waktu autentikasi yang dikendalikan oleh administrator.
  • Otentikasi on-point: Beberapa sistem layanan dan pengguna dapat mengotentikasi dan menggunakan satu sama lain melalui otentikasi bersama.
  • Otentikasi yang dapat digunakan kembali: siapa pun yang menggunakan otentikasi Kerberos dapat menggunakan kembali dan tahan lama, mengharuskan setiap pengguna untuk diverifikasi oleh sistem hanya sekali. Sejauh tiket dapat digunakan, pengguna tidak perlu menyimpan detail mereka untuk tujuan otentikasi.
  • Langkah-langkah keamanan yang solid dan beragam: Kerberos memiliki perlindungan otentikasi keamanan untuk menggunakan kriptografi, beberapa kunci rahasia, dan otorisasi pihak ketiga, menciptakan pertahanan yang andal dan aman. Satu hal tentang Kerberos adalah bahwa kata sandi tidak dikirim melalui jaringan, sedangkan kunci pribadi dienkripsi.

Apa itu ikhtisar alur protokol Kerberos? 

Berikut adalah versi yang lebih rinci tentang otentikasi Kerberos. Juga, ketahui cara kerjanya dengan memecahnya menjadi beberapa langkah dan komponen intinya.

Berikut adalah entitas utama yang asyik dengan alur protokol Kerberos.

  • Konfirmasi: Klien bertindak atas nama pengalaman pengguna dan berfungsi sebagai komunikasi untuk permintaan layanan.
  • Server: Server menghosting pengguna yang ingin mengaksesnya.
  • Server otentikasi (AS): AS melakukan otentikasi klien yang diperlukan. Jika otentikasi berhasil diluncurkan, klien menerima tiket yang disebut TGT (tiket pemberian tiket), pada dasarnya konfirmasi bahwa server klien lain diautentikasi.
  • Pusat Distribusi Kunci (KDC): Dalam suasana Kerberos, otentikasi secara logis dipisahkan menjadi tiga bagian yang berbeda
  • Database 
  • Server otentikasi (AS)
  • Tiket pemberian tiket (TGT)

Ketiga bagian ini berjalan, berputar dan ada dalam satu server yang disebut Key Distribution Center (KDC).

Alur protokol terdiri dari langkah-langkah berikut: 

Langkah 1: Awalnya, permintaan otentikasi klien berjalan. Pengguna meminta TGT dari server otentikasi (AS), yang menyertakan ID klien sebagai bukti.

Langkah 2: KDC memverifikasi proses di atas dengan kredensial klien. AS memeriksa data untuk keamanan klien dan menemukan kedua nilai; itu mengeluarkan kunci klien rahasia, menggunakan kata sandi dengan kata-kata kasar.

Langkah 3: Klien meneruskan pesan. Klien atau pengguna menggunakan kunci rahasia yang didekripsi untuk mengirim pesan dan menghasilkan SK1 dan TGT dari otentikasi yang memvalidasi tiket klien.

Langkah 4: Klien menggunakan tiket untuk mengakses permintaan yang dihasilkan. Klien memerlukan tiket dari server yang menawarkan layanan dengan mengirimkan kunci dan membuat otentikasi ke TGS.

Langkah 5: KDC menghasilkan tiket untuk file server. TGT kemudian menggunakan kunci rahasia TGS untuk menggambarkan TGT yang diterima dari pengguna untuk mengekstrak SK1. TGS memeriksa apakah data cocok dengan ID klien dan alamat.

Terakhir, KDC membuat tiket layanan yang berisi ID klien, alamat, stempel waktu, dan SK2.

Langkah 6: Klien menggunakan tiket server file untuk mengotentikasi Sk1 dan Sk2.

Langkah 7: Server yang ditargetkan kemudian menerima dekripsi dan otentikasi. Orang target menggunakan kunci rahasia server untuk mendekripsi tiket yang dikeluarkan dan mengekstrak SK2.

Setelah pemeriksaan terpenuhi, server yang ditargetkan mengirimkan pesan klien yang memverifikasi klien dan AS satu sama lain. Pengguna sekarang siap untuk terlibat dalam sesi aman.

Kesimpulan  

Di akhir artikel, kami harap Anda mendapatkan gambaran deskriptif tentang apa itu Kerberos. Untuk mempelajari lebih lanjut tentang Kerberos, Simplilearn menawarkan Sederhanakan pembelajaran online untuk semua calon yang mau belajar Kerberos.

Tentang Penulis 

Peter Menetas


{"email": "Email address invalid", "url": "Website address invalid", "required": "Wajib diisi tidak ada"}