Cybercrime minangka kasunyatan sing ora nyenengake saiki; ora perusahaan utawa organisasi sing aman, preduli saka ngomong bab pribadi utawa bisnis ing gedhe. Masalah kasebut ora bakal saya apik saiki kajaba kita bisa nggunakake protokol kanthi solusi jaringan sing efektif.
Para ahli prédhiksi manawa cybercrime bakal ngrusak biaya jagad kanthi $ 25 triliun ing pungkasan taun 2025; aneh, ta?
Prediksi liyane dening Forbes ujar manawa panggunaan piranti seluler terus-terusan nambah tingkat kejahatan cyber, lan ora ana sing mandheg. Akibate, jagad digital mlebu kanggo golek strategi anyar kanggo nguatake keamanan cyber. Prediksi kasebut akeh banget nganti sampeyan ora siap ngrungokake utawa malah ngolah ing pikiran sampeyan.
Dina iki, kita nggoleki protokol jaringan otentikasi Kerberos. Ayo ditarik maneh gorden lan ngerti apa Kerberos?
Apa Kerberos?
Internet minangka papan sing ora aman. Sawetara sistem masang firewall kanggo nyegah akses ora sah menyang komputer. Nanging firewall nganggep wong ala ana ing njaba, lan iki dadi masalah. Mayoritas usaha jahat ditindakake saka njero.
Nggunakake kriptografi sing kuwat, Kerberos minangka protokol kanggo otentikasi panjalukan layanan jaringan antarane host sing dipercaya ing jaringan sing ora dipercaya. Iki nggunakake kriptografi kunci keamanan lan pihak katelu sing dipercaya kanggo nggawe aplikasi klien-server lan verifikasi identitas pangguna.
Kerberos minangka protokol otentikasi adhedhasar mekanisme tiket ing ngendi klien otentikasi dhewe menyang Server Authentication (AS) lan nampa tiket (macem-macem langkah sing ana ing antarane komunikasi karo Pusat Distribusi Kunci) sing bisa digunakake maneh karo kabeh simpul nggunakake sing padha. KDC. Dadi, ing jaringan internal, sampeyan bisa ngakses simpul kanthi otentikasi dhewe menyang AS banjur gunakake maneh tiket kanggo ngakses simpul liyane.
Ing endi protokol Kerberos utamane digunakake?
Kerberos digunakake utamane ing sistem aman sing mbutuhake fitur audit lan otentikasi sing dipercaya. Iki digunakake ing otentikasi Posix, sistem otentikasi alternatif kanggo ssh, POP, lan SMTP, ing Active Directory, NFS, Samba, lan sawetara proyek sing padha. Bisa digunakake kanthi rutin minangka sistem drop-in kanggo apa wae sing ngerti otentikasi POSIX, sing cukup sithik.
Proyek OpenAuth asli nggunakake sistem sing padha, kanthi token ngganti konsep tiket saka sudut pandang klien. Ngerti paling ora sawetara implementasi liyane sing nggunakake otentikasi gaya Kerberos lan audit kanggo lapisan komunikasi layanan web ing sistem awan.
Iki minangka sistem sing apik, sanajan amarga POSIX, sampeyan bakal bisa nemokake wewenang sing rada draconian, nanging kaya umume, sampeyan bisa "muter dhewe," lan aplikasi liyane bakal ngurmati kaya sing dikarepake. . Iki uga mbantu supaya wewenang kudu ditindakake kanthi rutin, dene otentikasi mung kedadeyan karo sambungan anyar nalika tiket sadurunge kadaluwarsa utawa sawise sambungan ilang utawa mandheg.
Apa keuntungan saka otentikasi Kerberos?
Kerberos nggawa akeh kaluwihan kanggo persiyapan keamanan siber. Keuntungan utama yaiku:
- Kontrol akses sing efektif: Kerberos menehi pangguna siji titik kanggo nglacak keamanan lan penegakan kabijakan login.
- Akses seumur hidup sing aman kanggo tiket kritis: Saben tiket Kerberos duwe stempel wektu tiket, data umur, lan garis wektu otentikasi sing dikontrol dening administrator.
- Otentikasi on-point: Sawetara sistem layanan lan pangguna bisa otentikasi lan nggunakake siji liyane liwat otentikasi bebarengan.
- Otentikasi sing bisa digunakake maneh: sapa wae sing nggunakake otentikasi Kerberos bisa digunakake maneh lan awet, sing mbutuhake saben pangguna diverifikasi dening sistem mung sapisan. Minangka tiket bisa digunakake, pangguna ora kudu nyimpen rincian kanggo tujuan otentikasi.
- Langkah-langkah keamanan sing solid lan macem-macem: Kerberos nduweni proteksi otentikasi keamanan kanggo nggunakake kriptografi, sawetara kunci rahasia, lan wewenang pihak katelu, nggawe pertahanan sing dipercaya lan aman. Siji bab Kerberos yaiku sandhi ora dikirim liwat jaringan, dene kunci pribadi dienkripsi.
Apa ringkesan alur protokol Kerberos?
Mangkene versi sing luwih rinci babagan otentikasi Kerberos. Uga, ngerti cara kerjane kanthi ngilangi langkah-langkah sing beda-beda lan komponen inti.
Ing ngisor iki minangka entitas utama sing ana ing aliran protokol Kerberos.
- Klien: Klien tumindak kanthi jeneng pengalaman pangguna lan dadi komunikasi kanggo panjaluk layanan.
- server: Server dadi tuan rumah pangguna sing pengin ngakses.
- Server otentikasi (AS): AS nindakake otentikasi klien sing dibutuhake. Yen otentikasi diluncurake kanthi sukses, klien bakal entuk tiket sing diarani TGT (tiket sing menehi tiket), minangka konfirmasi manawa server klien liyane wis dikonfirmasi.
- Pusat Distribusi Kunci (KDC): Ing atmosfer Kerberos, otentikasi kasebut sacara logis dipisahake dadi telung bagean sing beda
- Database
- Server otentikasi (AS)
- Tiket Pemberian Tiket (TGT)
Iki telung bagean mbukak, nguripake lan ana ing server siji disebut Key Distribution Center (KDC).
Alur protokol kasusun saka langkah-langkah ing ngisor iki:
langkah 1: Kaping pisanan, panjalukan otentikasi klien dadi. Pangguna njaluk TGT saka server otentikasi (AS), sing kalebu ID klien kanggo bukti.
langkah 2: KDC verifikasi proses ndhuwur karo kapercayan klien. AS mriksa data kanggo keamanan klien lan nemokake loro nilai kasebut; iku ngetokake kunci klien rahasia, nggunakake tembung sandhi kanthi tembung kasar.
langkah 3: Klien ngirim pesen. Klien utawa pangguna nggunakake dekripsi kunci rahasia kanggo pesen lan ngasilake SK1 lan TGT saka otentikasi sing validasi tiket klien.
langkah 4: Klien nggunakake tiket kanggo ngakses panjaluk sing digawe. Klien mbutuhake tiket saka server sing nawakake layanan kasebut kanthi ngirim kunci lan nggawe otentikasi menyang TGS.
langkah 5: KDC ngasilake tiket kanggo server file. TGT banjur nggunakake kunci rahasia TGS kanggo njlèntrèhaké TGT ditampa saka pangguna kanggo extract SK1. TGS mriksa yen data cocog karo ID lan alamat klien.
Pungkasan, KDC nggawe tiket layanan sing ngemot ID klien, alamat, stempel wektu, lan SK2.
langkah 6: Klien nggunakake tiket server file kanggo keasliane Sk1 lan Sk2.
langkah 7: Server sing ditarget banjur nampa dekripsi lan otentikasi. Wong target nggunakake kunci rahasia server kanggo dekripsi tiket sing ditanggepi lan ekstrak SK2.
Sawise mriksa wis ketemu, server diangkah ngirim pesen klien verifikasi klien lan AS saben liyane. Pangguna saiki wis siyap melu sesi sing aman.
kesimpulan
Ing pungkasan artikel, muga-muga sampeyan entuk ringkesan deskriptif babagan Kerberos. Kanggo sinau liyane babagan Kerberos, nawakake Simplilearn Gampang sinau online kanggo kabeh aspirants gelem sinau Kerberos.
