Júlí 28, 2022

Kerberos útskýrt

Netglæpir eru óheppileg staðreynd þessa dagana; ekkert fyrirtæki eða stofnun er örugg, óháð því að tala um einkaaðila eða fyrirtæki í heild. Vandamálið mun ekki lagast þessa dagana nema við getum notað samskiptareglur okkar með skilvirkri netlausn.

Sérfræðingar hafa spáð því að netglæpir muni skaða kostnað heimsins um 25 billjónir Bandaríkjadala í lok árs 2025; skrítið, er það ekki?

Önnur spá Forbes segir að stöðug notkun farsíma eykur tíðni netglæpa og það sé ekkert stöðvað. Þar af leiðandi er stafræni heimurinn að skrá sig inn til að finna nýjar aðferðir til að styrkja netöryggi. Þessar spár eru svo margar að þú ert ekki tilbúinn að hlusta á eða jafnvel vinna úr þeim í huganum.

Í dag erum við að leita að Kerberos auðkenningarnetsamskiptareglum. Drögum gardínurnar frá og vitum hvað er Kerberos?

Hvað er Kerberos? 

Netið er óöruggur staður. Sum kerfi setja upp eldveggi til að koma í veg fyrir óviðkomandi aðgang að tölvum. En eldveggir gera ráð fyrir að vondir séu fyrir utan, og það er vandamál. Meirihluti illgjarnra tilrauna eru gerðar innan frá.

Með því að nota sterka dulritun er Kerberos samskiptareglur til að sannvotta beiðnir um netþjónustu milli traustra gestgjafa yfir ótraust net. Það notar dulritun öryggislykla og traustan þriðju aðila til að koma á fót viðskiptavina-miðlaraforritum og staðfesta auðkenni notenda.

Kerberos er auðkenningarsamskiptareglur byggðar á miðasölukerfi þar sem viðskiptavinur sannvotir sig fyrir auðkenningarþjóni (AS) og fær miða (ýms skref sem taka þátt á milli samskipta við lykildreifingarmiðstöð) sem hann getur endurnýtt með öllum hnútum sem nota sama KDC. Svo, í innra neti, geturðu fengið aðgang að hnútum með því að auðkenna þig fyrir AS og síðan endurnýta miðann til að fá aðgang að öðrum hnútum.

Hvar er Kerberos siðareglur aðallega notaðar? 

Kerberos er aðallega notað á öruggum kerfum sem krefjast áreiðanlegra endurskoðunar- og auðkenningaraðgerða. Það er notað í Posix auðkenningarkerfi, annað auðkenningarkerfi fyrir ssh, POP og SMTP, í Active Directory, NFS, Samba og allmörgum öðrum svipuðum verkefnum. Það er reglulega hægt að nota það sem drop-in kerfi fyrir allt sem skilur POSIX auðkenningu, sem er töluvert.

Upprunalega OpenAuth verkefnið notaði svipað kerfi, þar sem tákn komu í stað miðahugmyndarinnar frá sjónarhóli viðskiptavinarins. Þekki að minnsta kosti nokkrar aðrar útfærslur sem notuðu Kerberos stíl auðkenningar og endurskoðun fyrir samskiptalög á vefþjónustu í skýjakerfum.

Þetta er frábært kerfi, þó vegna POSIX muntu geta fundið heimildina svolítið draconian, en eins og flest annað geturðu „rúllað þínu eigin“ og restin af forritinu mun virða nákvæmlega eins og þú vilt hafa það . Það hjálpar líka að heimild ætti að fara fram reglulega, en auðkenning á sér aðeins stað með nýjum tengingum þegar fyrri miði rennur út eða eftir að tenging tapast eða er slitið.

Hver er ávinningurinn af Kerberos auðkenningu? 

Kerberos hefur fullt af kostum við hvaða netöryggisuppsetningu sem er. Helstu kostir eru:

  • Árangursrík aðgangsstýring: Kerberos gefur notendum einn punkt til að halda utan um verðbréfa- og innskráningarstefnu.
  • Öruggur lífstíðaraðgangur fyrir mikilvæga miða: Hver Kerberos miði hefur miðatímastimpil, lífstímagögn og auðkenningartímalínu sem stjórnandi stjórnar.
  • Staðbundin auðkenning: Sum þjónustukerfi og notendur geta auðkennt og notað hvert annað með gagnkvæmri auðkenningu.
  • Endurnotanleg auðkenning: Sá sem notar Kerberos auðkenningu getur endurnotað og er varanlegur, sem krefst þess að hver notandi fái staðfestingu af kerfinu einu sinni. Svo langt sem miðinn er nothæfur, mun notandinn ekki þurfa að geyma upplýsingar sínar í auðkenningarskyni.
  • Traustar og fjölbreyttar öryggisráðstafanir: Kerberos hefur öryggisvottun til að nota dulmál, nokkra leynilykla og heimild frá þriðja aðila, sem skapar áreiðanlega og örugga vörn. Eitt við Kerberos er að lykilorð sendast ekki yfir net, en einkalyklar eru dulkóðaðir.

Hvað er yfirlit yfir Kerberos siðareglur flæði? 

Hér er ítarlegri útgáfa af því hvað Kerberos auðkenning snýst um. Veistu líka hvernig það virkar með því að skipta því niður í mismunandi skref og kjarnaþætti þess.

Hér eru helstu aðilarnir sem eru uppteknir af Kerberos-samskiptareglunum.

  • viðskiptavinur: Viðskiptavinurinn kemur fram í nafni notendaupplifunar og þjónar sem samskipti fyrir þjónustubeiðni.
  • Server: Miðlarinn hýsir notandann sem vill fá aðgang að honum.
  • Auðkenningarþjónn (AS): AS framkvæmir nauðsynlega auðkenningu viðskiptavinar. Ef auðkenningin er ræst með góðum árangri fær viðskiptavinurinn miða sem heitir TGT (ticket-granting ticket), í rauninni staðfestingu á því að netþjónar hinna viðskiptavinarins séu auðkenndir.
  • Lykladreifingarmiðstöð (KDC): Í Kerberos andrúmslofti er auðkenningin rökrétt aðgreind í þrjá mismunandi hluta
  • Gagnagrunnur 
  • Auðkenningarþjónn (AS)
  • Miðaveitandi miði (TGT)

Þessir þrír hlutar keyra, snúa og eru til á einum netþjóni sem kallast Key Distribution Center (KDC).

Samskiptareglur flæðið samanstendur af eftirfarandi skrefum: 

Step 1: Upphaflega fer auðkenningarbeiðni viðskiptavinarins. Notandinn biður um TGT frá auðkenningarþjóninum (AS), sem inniheldur auðkenni viðskiptavinarins til sönnunar.

Step 2: KDC staðfestir ofangreint ferli með skilríkjum viðskiptavinarins. AS athugar gögnin fyrir öryggi viðskiptavinarins og finnur bæði gildin; það gefur út leynilegan viðskiptavinalykil og notar lykilorðið með hörðum orðum.

Step 3: Viðskiptavinurinn sendir skilaboðin áfram. Viðskiptavinurinn eða notandinn notar leynilykilinn afkóða til að senda skilaboð og býr til SK1 og TGT auðkenningarinnar sem staðfestir miða viðskiptavinarins.

Step 4: Viðskiptavinurinn notar miðasölu til að fá aðgang að beiðninni sem myndast. Viðskiptavinirnir þurfa miða frá þjóninum sem býður upp á þjónustuna með því að senda lykilinn og búa til auðkenninguna til TGS.

Step 5: KDC býr til miða fyrir skráarþjóninn. TGT notar síðan TGS leynilykilinn til að lýsa TGT sem berast frá notandanum til að draga út SK1. TGS athugar hvort gögnin passi við auðkenni viðskiptavinarins og heimilisfangið.

Að lokum býr KDC til þjónustumiða sem inniheldur auðkenni viðskiptavinar, heimilisfang, tímastimpil og SK2.

Step 6: Viðskiptavinurinn notar skráarmiðlarann ​​til að sannvotta Sk1 og Sk2.

Step 7: Miðlarinn fær síðan afkóðunina og auðkenninguna. Markaðilinn notar leynilykil þjónsins til að afkóða miðann sem gefinn var út og draga út SK2.

Þegar eftirlitið hefur verið fullnægt sendir miðlari miðlara viðskiptavinaskilaboðin sem staðfestir viðskiptavininn og AS hvert annað. Notandinn er nú tilbúinn til að taka þátt í öruggri lotu.

Niðurstaða 

Í lok greinarinnar vonum við að þú hafir fengið lýsandi yfirlit yfir hvað Kerberos er. Fyrir frekari upplýsingar um Kerberos býður Simplilearn upp á Simplilearn online nám fyrir alla umsækjendur sem eru tilbúnir að læra Kerberos.

Um höfundinn 

Pétur Hatch


{"email": "Netfang ógilt", "url": "Heimilisfang vefsíðu ógilt", "krafist": "Nauðsynlegt reit vantar"}