Киберқылмыс бұл күндері өкінішті факт; Жеке немесе жалпы бизнес туралы сөйлесуге қарамастан, ешбір компания немесе ұйым қауіпсіз емес. Протоколымызды тиімді желілік шешіммен пайдалана алмасақ, мәселе бұл күндері жақсармайды.
Сарапшылар киберқылмыс 25 жылдың соңына қарай әлемге 2025 триллион долларға зиян келтіреді деп болжаған; біртүрлі, солай емес пе?
Forbes-тің тағы бір болжамы мобильді құрылғыларды үнемі пайдалану киберқылмыстардың қарқынын арттырып жатқанын және оны тоқтату мүмкін емес екенін айтады. Демек, цифрлық әлем киберқауіпсіздікті нығайтудың жаңа стратегияларын табу үшін кіруде. Бұл болжамдардың көптігі сонша, сіз тыңдауға немесе тіпті санаңызда өңдеуге дайын емессіз.
Бүгін біз Kerberos аутентификация желісінің протоколын іздейміз. Перделерді тартып, білейік Kerberos дегеніміз не?
Kerberos дегеніміз не?
Интернет - қауіпті жер. Кейбір жүйелер компьютерлерге рұқсатсыз кіруді болдырмау үшін желіаралық қалқандарды қолданады. Бірақ желіаралық қалқандар жаман адамдар сыртта деп болжайды және бұл мәселе. Зиянды әрекеттердің көпшілігі іштен жасалады.
Күшті криптографияны пайдалана отырып, Kerberos — сенімсіз желі арқылы сенімді хосттар арасындағы желілік қызмет сұрауларының аутентификациясына арналған протокол. Ол клиент-сервер қолданбаларын орнату және пайдаланушылардың жеке басын тексеру үшін қауіпсіздік кілтінің криптографиясын және сенімді үшінші тарапты пайдаланады.
Kerberos – клиент аутентификация серверіне (AS) аутентификацияланатын және билетті (Кілттерді тарату орталығымен байланыс арасындағы әртүрлі қадамдар) алатын билет алу механизміне негізделген аутентификация протоколы, ол барлық түйіндермен бірдей пайдалана алады. KDC. Сонымен, ішкі желіде сіз AS үшін аутентификациялау арқылы түйіндерге қол жеткізе аласыз, содан кейін басқа түйіндерге қол жеткізу үшін билетті қайта пайдалана аласыз.
Kerberos протоколы негізінен қайда қолданылады?
Kerberos негізінен сенімді аудит пен аутентификация мүмкіндіктерін қажет ететін қауіпсіз жүйелерде қолданылады. Ол Posix аутентификациясында, ssh, POP және SMTP үшін балама аутентификация жүйесінде, Active Directory, NFS, Samba және басқа да бірнеше ұқсас жобаларда қолданылады. Оны POSIX аутентификациясын түсінетін кез келген нәрсе үшін жүйелі түрде ашылмалы жүйе ретінде пайдалануға болады, бұл өте аз.
Түпнұсқа OpenAuth жобасы клиент тұрғысынан билет тұжырымдамасын ауыстыратын белгілермен ұқсас жүйені пайдаланды. Бұлттық жүйелердегі веб-қызметтің байланыс деңгейлері үшін Kerberos мәнері аутентификациясы мен аудитін пайдаланған кем дегенде бірнеше басқа іске асыруды біліңіз.
Бұл тамаша жүйе, бірақ POSIX арқасында сіз авторизацияны аздап дөрекі таба аласыз, бірақ көптеген нәрселер сияқты сіз «өзіңізді айналдыра аласыз» және қолданбаның қалған бөлігі сіз қалағандай құрметтейді. . Ол сондай-ақ авторизацияны жүйелі түрде орындауға көмектеседі, ал аутентификация алдыңғы билеттің мерзімі аяқталғанда немесе қосылым жоғалғаннан немесе тоқтатылғаннан кейін ғана жаңа қосылымдарда болады.
Kerberos аутентификациясының артықшылықтары қандай?
Kerberos кез келген киберқауіпсіздік орнатуына көптеген артықшылықтар береді. Негізгі артықшылықтары:
- Тиімді қол жеткізуді басқару: Kerberos пайдаланушыларға бағалы қағаздар мен кіру саясатының орындалуын қадағалау үшін бір ұпай береді.
- Критикалық билеттер үшін қауіпсіз өмір бойы қол жеткізу: әрбір Kerberos билетінде билет уақыт белгісі, өмірлік деректер және әкімші басқаратын аутентификация уақыт шкаласы бар.
- Нүктедегі аутентификация: Кейбір қызмет жүйелері мен пайдаланушылар өзара аутентификация арқылы бір-бірін аутентификациялап, пайдалана алады.
- Қайта пайдалануға болатын аутентификация: Kerberos аутентификациясын пайдаланатын адам қайта пайдалана алады және ұзаққа созылады, бұл әрбір пайдаланушыдан жүйенің бір рет тексерілуін талап етеді. Билет пайдалануға жарамды болғандықтан, пайдаланушы аутентификация мақсатында өз мәліметтерін сақтауға міндетті емес.
- Қатты және әртүрлі қауіпсіздік шаралары: Kerberos-та криптографияны, бірнеше құпия кілттерді және үшінші тарап авторизациясын қолдану үшін сенімді және қауіпсіз қорғаныс жасау үшін қауіпсіздік аутентификация қорғанысы бар. Kerberos туралы бір нәрсе - құпия сөздер желі арқылы жіберілмейді, ал жеке кілттер шифрланған.
Kerberos протоколының ағынына шолу дегеніміз не?
Мұнда Kerberos аутентификациясы туралы егжей-тегжейлі нұсқасы берілген. Сондай-ақ, оны әртүрлі қадамдарға және оның негізгі компоненттеріне бөлу арқылы оның қалай жұмыс істейтінін біліңіз.
Мұнда Kerberos протокол ағынына енген негізгі нысандар берілген.
- клиент: Клиент пайдаланушы тәжірибесі атынан әрекет етеді және қызмет сұрауы үшін байланыс ретінде қызмет етеді.
- Сервер: Сервер оған қол жеткізгісі келетін пайдаланушыны орналастырады.
- Аутентификация сервері (AS): AS қажетті клиенттің аутентификациясын орындайды. Егер аутентификация сәтті іске қосылса, клиент TGT (билет беру билеті) деп аталатын билетті алады, бұл негізінен басқа клиенттердің серверлерінің түпнұсқалығы расталғанын растайды.
- Кілттерді тарату орталығы (KDC): Kerberos атмосферасында аутентификация логикалық түрде үш түрлі бөлікке бөлінген
- Деректер базасы
- Аутентификация сервері (AS)
- Билет беру билеті (TGT)
Бұл үш бөлік Key Distribution Center (KDC) деп аталатын бір серверде жұмыс істейді, айналады және бар.
Протокол ағыны келесі қадамдардан тұрады:
қадам 1: Бастапқыда клиенттің аутентификация сұрауы өтеді. Пайдаланушы дәлелдеу үшін клиент идентификаторын қамтитын аутентификация серверінен (AS) TGT сұрайды.
қадам 2: KDC жоғарыдағы процесті клиенттің тіркелгі деректерімен тексереді. АС клиенттің қауіпсіздігі үшін деректерді тексереді және екі мәнді де табады; ол құпия сөзбен құпия сөзді қолдана отырып, құпия клиент кілтін шығарады.
қадам 3: Клиент хабарламаны жібереді. Клиент немесе пайдаланушы хабарлама үшін құпия кілт шифрын пайдаланады және клиент билетін растайтын аутентификацияның SK1 және TGT жасайды.
қадам 4: Клиент жасалған сұрауға қол жеткізу үшін билетті пайдаланады. Клиенттер кілтті жіберу және TGS аутентификациясын жасау арқылы қызметті ұсынатын серверден билетті талап етеді.
қадам 5: KDC файл сервері үшін билет жасайды. Содан кейін TGT SK1 шығару үшін пайдаланушыдан алынған TGT-ны сипаттау үшін TGS құпия кілтін пайдаланады. TGS деректердің клиент идентификаторы мен мекенжайына сәйкес келетінін тексереді.
Соңында, KDC клиент идентификаторы, мекенжайы, уақыт белгісі және SK2 бар қызмет билетін жасайды.
қадам 6: Клиент Sk1 және Sk2 аутентификациясы үшін файл серверінің билетін пайдаланады.
қадам 7: Мақсатты сервер шифрды шешуді және аутентификацияны алады. Мақсатты адам берілген билеттің шифрын ашу және SK2 шығарып алу үшін сервердің құпия кілтін пайдаланады.
Тексерулер орындалғаннан кейін мақсатты сервер клиент пен AS бір-бірін тексеретін клиенттік хабарламаны жібереді. Пайдаланушы енді қауіпсіз сеансқа қатысуға дайын.
қорытынды
Мақаланың соңында сіз Kerberos деген не екенін сипаттайтын шолу алдыңыз деп үміттенеміз. Kerberos туралы көбірек білу үшін Simplilearn ұсынады Оңай онлайн оқыту Kerberos үйренгісі келетін барлық үміткерлер үшін.
