ಈ ದಿನಗಳಲ್ಲಿ ಸೈಬರ್ ಕ್ರೈಮ್ ಒಂದು ದುರದೃಷ್ಟಕರ ಸಂಗತಿಯಾಗಿದೆ; ಯಾವುದೇ ಕಂಪನಿ ಅಥವಾ ಸಂಸ್ಥೆಯು ಸುರಕ್ಷಿತವಾಗಿಲ್ಲ, ಖಾಸಗಿ ಅಥವಾ ವ್ಯಾಪಾರದ ಬಗ್ಗೆ ದೊಡ್ಡದಾಗಿ ಮಾತನಾಡುವುದನ್ನು ಲೆಕ್ಕಿಸದೆ. ಪರಿಣಾಮಕಾರಿ ನೆಟ್ವರ್ಕ್ ಪರಿಹಾರದೊಂದಿಗೆ ನಮ್ಮ ಪ್ರೋಟೋಕಾಲ್ ಅನ್ನು ನಾವು ಬಳಸದ ಹೊರತು ಈ ದಿನಗಳಲ್ಲಿ ಸಮಸ್ಯೆ ಸುಧಾರಿಸುವುದಿಲ್ಲ.
25 ರ ಅಂತ್ಯದ ವೇಳೆಗೆ ಸೈಬರ್ ಅಪರಾಧವು ಪ್ರಪಂಚದ ವೆಚ್ಚವನ್ನು $ 2025 ಟ್ರಿಲಿಯನ್ಗಳಷ್ಟು ಹಾನಿಗೊಳಿಸುತ್ತದೆ ಎಂದು ತಜ್ಞರು ಊಹಿಸಿದ್ದಾರೆ; ವಿಚಿತ್ರ, ಅಲ್ಲವೇ?
ಫೋರ್ಬ್ಸ್ನ ಮತ್ತೊಂದು ಭವಿಷ್ಯವಾಣಿಯ ಪ್ರಕಾರ ಮೊಬೈಲ್ ಸಾಧನಗಳ ನಿರಂತರ ಬಳಕೆಯು ಸೈಬರ್ ಅಪರಾಧಗಳ ಪ್ರಮಾಣವನ್ನು ಹೆಚ್ಚಿಸುತ್ತಿದೆ ಮತ್ತು ಅದನ್ನು ತಡೆಯಲು ಸಾಧ್ಯವಿಲ್ಲ. ಪರಿಣಾಮವಾಗಿ, ಸೈಬರ್ ಭದ್ರತೆಯನ್ನು ಬಲಪಡಿಸಲು ಹೊಸ ತಂತ್ರಗಳನ್ನು ಹುಡುಕಲು ಡಿಜಿಟಲ್ ಜಗತ್ತು ಲಾಗ್ ಇನ್ ಆಗುತ್ತಿದೆ. ಈ ಮುನ್ನೋಟಗಳು ತುಂಬಾ ಇವೆ, ನೀವು ಕೇಳಲು ಅಥವಾ ನಿಮ್ಮ ಮನಸ್ಸಿನಲ್ಲಿ ಪ್ರಕ್ರಿಯೆಗೊಳಿಸಲು ಸಿದ್ಧರಿಲ್ಲ.
ಇಂದು, ನಾವು Kerberos ದೃಢೀಕರಣ ನೆಟ್ವರ್ಕ್ ಪ್ರೋಟೋಕಾಲ್ಗಾಗಿ ಹುಡುಕುತ್ತಿದ್ದೇವೆ. ತೆರೆ ಎಳೆದು ತಿಳಿಯೋಣ Kerberos ಎಂದರೇನು?
Kerberos ಎಂದರೇನು?
ಇಂಟರ್ನೆಟ್ ಒಂದು ಅಸುರಕ್ಷಿತ ಸ್ಥಳವಾಗಿದೆ. ಕಂಪ್ಯೂಟರ್ಗಳಿಗೆ ಅನಧಿಕೃತ ಪ್ರವೇಶವನ್ನು ತಡೆಯಲು ಕೆಲವು ವ್ಯವಸ್ಥೆಗಳು ಫೈರ್ವಾಲ್ಗಳನ್ನು ನಿಯೋಜಿಸುತ್ತವೆ. ಆದರೆ ಫೈರ್ವಾಲ್ಗಳು ಕೆಟ್ಟ ವ್ಯಕ್ತಿಗಳು ಹೊರಗಿದ್ದಾರೆ ಎಂದು ಊಹಿಸುತ್ತವೆ ಮತ್ತು ಅದು ಸಮಸ್ಯೆಯಾಗಿದೆ. ಬಹುಪಾಲು ದುರುದ್ದೇಶಪೂರಿತ ಪ್ರಯತ್ನಗಳನ್ನು ಒಳಗಿನಿಂದ ಮಾಡಲಾಗುತ್ತದೆ.
ಬಲವಾದ ಕ್ರಿಪ್ಟೋಗ್ರಫಿಯನ್ನು ಬಳಸಿಕೊಂಡು, Kerberos ವಿಶ್ವಾಸಾರ್ಹವಲ್ಲದ ನೆಟ್ವರ್ಕ್ನಾದ್ಯಂತ ವಿಶ್ವಾಸಾರ್ಹ ಹೋಸ್ಟ್ಗಳ ನಡುವೆ ನೆಟ್ವರ್ಕ್ ಸೇವಾ ವಿನಂತಿಗಳನ್ನು ದೃಢೀಕರಿಸುವ ಪ್ರೋಟೋಕಾಲ್ ಆಗಿದೆ. ಇದು ಕ್ಲೈಂಟ್-ಸರ್ವರ್ ಅಪ್ಲಿಕೇಶನ್ಗಳನ್ನು ಸ್ಥಾಪಿಸಲು ಮತ್ತು ಬಳಕೆದಾರರ ಗುರುತುಗಳನ್ನು ಪರಿಶೀಲಿಸಲು ಭದ್ರತಾ ಕೀ ಕ್ರಿಪ್ಟೋಗ್ರಫಿ ಮತ್ತು ವಿಶ್ವಾಸಾರ್ಹ ಮೂರನೇ ವ್ಯಕ್ತಿಯನ್ನು ಬಳಸುತ್ತದೆ.
Kerberos ಒಂದು ಟಿಕೆಟಿಂಗ್ ಕಾರ್ಯವಿಧಾನವನ್ನು ಆಧರಿಸಿದ ದೃಢೀಕರಣ ಪ್ರೋಟೋಕಾಲ್ ಆಗಿದ್ದು, ಇದರಲ್ಲಿ ಕ್ಲೈಂಟ್ ತನ್ನನ್ನು ದೃಢೀಕರಣ ಸರ್ವರ್ (AS) ಗೆ ದೃಢೀಕರಿಸುತ್ತದೆ ಮತ್ತು ಟಿಕೆಟ್ ಅನ್ನು ಪಡೆಯುತ್ತದೆ (ಕೀಲಿ ವಿತರಣಾ ಕೇಂದ್ರದೊಂದಿಗೆ ಸಂವಹನದ ನಡುವೆ ವಿವಿಧ ಹಂತಗಳನ್ನು ಒಳಗೊಂಡಿರುತ್ತದೆ) ಅದನ್ನು ಎಲ್ಲಾ ನೋಡ್ಗಳೊಂದಿಗೆ ಮರುಬಳಕೆ ಮಾಡಬಹುದು ಕೆಡಿಸಿ. ಆದ್ದರಿಂದ, ಆಂತರಿಕ ನೆಟ್ವರ್ಕ್ನಲ್ಲಿ, ನಿಮ್ಮನ್ನು AS ಗೆ ದೃಢೀಕರಿಸುವ ಮೂಲಕ ಮತ್ತು ಇತರ ನೋಡ್ಗಳನ್ನು ಪ್ರವೇಶಿಸಲು ಟಿಕೆಟ್ ಅನ್ನು ಮರುಬಳಕೆ ಮಾಡುವ ಮೂಲಕ ನೀವು ನೋಡ್ಗಳನ್ನು ಪ್ರವೇಶಿಸಬಹುದು.
Kerberos ಪ್ರೋಟೋಕಾಲ್ ಅನ್ನು ಮುಖ್ಯವಾಗಿ ಎಲ್ಲಿ ಬಳಸಲಾಗುತ್ತದೆ?
Kerberos ಅನ್ನು ಮುಖ್ಯವಾಗಿ ಸುರಕ್ಷಿತ ವ್ಯವಸ್ಥೆಗಳಲ್ಲಿ ಬಳಸಲಾಗುತ್ತದೆ, ಇದು ವಿಶ್ವಾಸಾರ್ಹ ಆಡಿಟಿಂಗ್ ಮತ್ತು ದೃಢೀಕರಣ ವೈಶಿಷ್ಟ್ಯಗಳ ಅಗತ್ಯವಿರುತ್ತದೆ. ಇದನ್ನು Posix ದೃಢೀಕರಣದಲ್ಲಿ ಬಳಸಲಾಗುತ್ತದೆ, ssh, POP, ಮತ್ತು SMTP ಗಾಗಿ ಪರ್ಯಾಯ ದೃಢೀಕರಣ ವ್ಯವಸ್ಥೆ, ಸಕ್ರಿಯ ಡೈರೆಕ್ಟರಿ, NFS, Samba, ಮತ್ತು ಕೆಲವು ಇತರ ಯೋಜನೆಗಳಲ್ಲಿ. POSIX ದೃಢೀಕರಣವನ್ನು ಅರ್ಥಮಾಡಿಕೊಳ್ಳುವ ಯಾವುದಾದರೂ ಒಂದು ಡ್ರಾಪ್-ಇನ್ ಸಿಸ್ಟಮ್ ಆಗಿ ಇದನ್ನು ನಿಯಮಿತವಾಗಿ ಬಳಸಬಹುದು, ಇದು ಸ್ವಲ್ಪಮಟ್ಟಿಗೆ.
ಮೂಲ OpenAuth ಯೋಜನೆಯು ಇದೇ ರೀತಿಯ ವ್ಯವಸ್ಥೆಯನ್ನು ಬಳಸಿದೆ, ಕ್ಲೈಂಟ್ನ ದೃಷ್ಟಿಕೋನದಿಂದ ಟಿಕೆಟ್ ಪರಿಕಲ್ಪನೆಯನ್ನು ಟೋಕನ್ಗಳು ಬದಲಾಯಿಸುತ್ತವೆ. ಕ್ಲೌಡ್ ಸಿಸ್ಟಂಗಳಲ್ಲಿ ವೆಬ್ ಸೇವಾ ಸಂವಹನ ಲೇಯರ್ಗಳಿಗಾಗಿ Kerberos ಶೈಲಿಯ ದೃಢೀಕರಣ ಮತ್ತು ಲೆಕ್ಕಪರಿಶೋಧನೆಯನ್ನು ಬಳಸಿದ ಕೆಲವು ಇತರ ಅನುಷ್ಠಾನಗಳನ್ನು ತಿಳಿಯಿರಿ.
ಇದು ಉತ್ತಮ ವ್ಯವಸ್ಥೆಯಾಗಿದೆ, ಆದರೂ POSIX ಕಾರಣದಿಂದಾಗಿ, ನೀವು ಅಧಿಕಾರವನ್ನು ಸ್ವಲ್ಪ ಕಠಿಣವಾಗಿ ಕಂಡುಕೊಳ್ಳಲು ಸಾಧ್ಯವಾಗುತ್ತದೆ, ಆದರೆ ಹೆಚ್ಚಿನ ವಿಷಯಗಳಂತೆ, ನೀವು "ನಿಮ್ಮದೇ ಆದದನ್ನು ರೋಲ್ ಮಾಡಬಹುದು" ಮತ್ತು ಉಳಿದ ಅಪ್ಲಿಕೇಶನ್ ನಿಮಗೆ ಬೇಕಾದ ರೀತಿಯಲ್ಲಿ ಗೌರವಿಸುತ್ತದೆ. . ದೃಢೀಕರಣವನ್ನು ನಿಯಮಿತವಾಗಿ ಮಾಡಬೇಕು ಎಂದು ಸಹ ಇದು ಸಹಾಯ ಮಾಡುತ್ತದೆ, ಆದರೆ ಹಿಂದಿನ ಟಿಕೆಟ್ ಅವಧಿ ಮುಗಿದಾಗ ಅಥವಾ ಸಂಪರ್ಕ ನಷ್ಟ ಅಥವಾ ಮುಕ್ತಾಯದ ನಂತರ ದೃಢೀಕರಣವು ಹೊಸ ಸಂಪರ್ಕಗಳೊಂದಿಗೆ ಮಾತ್ರ ಸಂಭವಿಸುತ್ತದೆ.
Kerberos ದೃಢೀಕರಣದ ಪ್ರಯೋಜನಗಳೇನು?
Kerberos ಯಾವುದೇ ಸೈಬರ್ ಸೆಕ್ಯುರಿಟಿ ಸೆಟಪ್ಗೆ ಹಲವಾರು ಪ್ರಯೋಜನಗಳನ್ನು ತರುತ್ತದೆ. ಮುಖ್ಯ ಪ್ರಯೋಜನಗಳೆಂದರೆ:
- ಪರಿಣಾಮಕಾರಿ ಪ್ರವೇಶ ನಿಯಂತ್ರಣ: ಸೆಕ್ಯುರಿಟೀಸ್ ಮತ್ತು ಲಾಗಿನ್ಸ್ ನೀತಿ ಜಾರಿಯನ್ನು ಟ್ರ್ಯಾಕ್ ಮಾಡಲು Kerberos ಬಳಕೆದಾರರಿಗೆ ಒಂದು ಪಾಯಿಂಟ್ ನೀಡುತ್ತದೆ.
- ನಿರ್ಣಾಯಕ ಟಿಕೆಟ್ಗಳಿಗೆ ಸುರಕ್ಷಿತ ಜೀವಮಾನದ ಪ್ರವೇಶ: ಪ್ರತಿ ಕೆರ್ಬರೋಸ್ ಟಿಕೆಟ್ ಟಿಕೆಟ್ ಟೈಮ್ಸ್ಟ್ಯಾಂಪ್, ಜೀವಮಾನದ ಡೇಟಾ ಮತ್ತು ನಿರ್ವಾಹಕರಿಂದ ನಿಯಂತ್ರಿಸಲ್ಪಡುವ ದೃಢೀಕರಣ ಟೈಮ್ಲೈನ್ ಅನ್ನು ಹೊಂದಿರುತ್ತದೆ.
- ಆನ್-ಪಾಯಿಂಟ್ ದೃಢೀಕರಣ: ಕೆಲವು ಸೇವಾ ವ್ಯವಸ್ಥೆಗಳು ಮತ್ತು ಬಳಕೆದಾರರು ಪರಸ್ಪರ ದೃಢೀಕರಣದ ಮೂಲಕ ಪರಸ್ಪರ ದೃಢೀಕರಿಸಬಹುದು ಮತ್ತು ಬಳಸಬಹುದು.
- ಮರುಬಳಕೆ ಮಾಡಬಹುದಾದ ದೃಢೀಕರಣ: Kerberos ದೃಢೀಕರಣವನ್ನು ಯಾರು ಬಳಸುತ್ತಾರೋ ಅವರು ಮರುಬಳಕೆ ಮಾಡಬಹುದು ಮತ್ತು ಬಾಳಿಕೆ ಬರಬಹುದು, ಪ್ರತಿ ಬಳಕೆದಾರನು ಒಮ್ಮೆ ಸಿಸ್ಟಮ್ನಿಂದ ಪರಿಶೀಲಿಸುವ ಅಗತ್ಯವಿದೆ. ಟಿಕೆಟ್ ಬಳಸಬಹುದಾದಷ್ಟು, ದೃಢೀಕರಣ ಉದ್ದೇಶಗಳಿಗಾಗಿ ಬಳಕೆದಾರರು ತಮ್ಮ ವಿವರಗಳನ್ನು ಇಟ್ಟುಕೊಳ್ಳಬೇಕಾಗಿಲ್ಲ.
- ಘನ ಮತ್ತು ವೈವಿಧ್ಯಮಯ ಭದ್ರತಾ ಕ್ರಮಗಳು: ಕೆರ್ಬರೋಸ್ ಕ್ರಿಪ್ಟೋಗ್ರಫಿ, ಹಲವಾರು ರಹಸ್ಯ ಕೀಗಳು ಮತ್ತು ಮೂರನೇ ವ್ಯಕ್ತಿಯ ಅಧಿಕಾರವನ್ನು ಬಳಸಿಕೊಳ್ಳಲು ಭದ್ರತಾ ದೃಢೀಕರಣ ರಕ್ಷಣೆಯನ್ನು ಹೊಂದಿದೆ, ಇದು ವಿಶ್ವಾಸಾರ್ಹ ಮತ್ತು ಸುರಕ್ಷಿತ ರಕ್ಷಣೆಯನ್ನು ಸೃಷ್ಟಿಸುತ್ತದೆ. Kerberos ನ ಒಂದು ವಿಷಯವೆಂದರೆ ಪಾಸ್ವರ್ಡ್ಗಳನ್ನು ನೆಟ್ವರ್ಕ್ಗಳ ಮೂಲಕ ಕಳುಹಿಸುವುದಿಲ್ಲ, ಆದರೆ ಖಾಸಗಿ ಕೀಗಳನ್ನು ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಲಾಗುತ್ತದೆ.
Kerberos ಪ್ರೋಟೋಕಾಲ್ ಹರಿವಿನ ಅವಲೋಕನ ಎಂದರೇನು?
Kerberos ದೃಢೀಕರಣದ ಬಗ್ಗೆ ಹೆಚ್ಚು ವಿವರವಾದ ಆವೃತ್ತಿ ಇಲ್ಲಿದೆ. ಅಲ್ಲದೆ, ಅದನ್ನು ವಿವಿಧ ಹಂತಗಳಾಗಿ ಮತ್ತು ಅದರ ಪ್ರಮುಖ ಘಟಕಗಳಾಗಿ ವಿಭಜಿಸುವ ಮೂಲಕ ಅದು ಹೇಗೆ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ ಎಂಬುದನ್ನು ತಿಳಿಯಿರಿ.
Kerberos ಪ್ರೋಟೋಕಾಲ್ ಹರಿವಿನಲ್ಲಿ ಮುಳುಗಿರುವ ಪ್ರಮುಖ ಘಟಕಗಳು ಇಲ್ಲಿವೆ.
- ಕ್ಲೈಂಟ್: ಕ್ಲೈಂಟ್ ಬಳಕೆದಾರರ ಅನುಭವದ ಹೆಸರಿನಲ್ಲಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ ಮತ್ತು ಸೇವಾ ವಿನಂತಿಗಾಗಿ ಸಂವಹನವಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ.
- ಸರ್ವರ್: ಸರ್ವರ್ ಅದನ್ನು ಪ್ರವೇಶಿಸಲು ಬಯಸುವ ಬಳಕೆದಾರರನ್ನು ಹೋಸ್ಟ್ ಮಾಡುತ್ತದೆ.
- ದೃಢೀಕರಣ ಸರ್ವರ್ (AS): AS ಅಗತ್ಯವಿರುವ ಕ್ಲೈಂಟ್ ದೃಢೀಕರಣವನ್ನು ನಿರ್ವಹಿಸುತ್ತದೆ. ದೃಢೀಕರಣವನ್ನು ಯಶಸ್ವಿಯಾಗಿ ಪ್ರಾರಂಭಿಸಿದರೆ, ಕ್ಲೈಂಟ್ TGT (ಟಿಕೆಟ್-ನೀಡುವ ಟಿಕೆಟ್) ಎಂಬ ಟಿಕೆಟ್ ಅನ್ನು ಪಡೆಯುತ್ತಾನೆ, ಮೂಲಭೂತವಾಗಿ ಇತರ ಕ್ಲೈಂಟ್ಗಳ ಸರ್ವರ್ಗಳು ದೃಢೀಕರಿಸಲ್ಪಟ್ಟಿವೆ ಎಂದು ದೃಢೀಕರಿಸುತ್ತದೆ.
- ಪ್ರಮುಖ ವಿತರಣಾ ಕೇಂದ್ರ (KDC): Kerberos ವಾತಾವರಣದಲ್ಲಿ, ದೃಢೀಕರಣವನ್ನು ತಾರ್ಕಿಕವಾಗಿ ಮೂರು ವಿಭಿನ್ನ ಭಾಗಗಳಾಗಿ ವಿಂಗಡಿಸಲಾಗಿದೆ
- ಡೇಟಾಬೇಸ್
- ದೃಢೀಕರಣ ಸರ್ವರ್ (AS)
- ಟಿಕೆಟ್ ನೀಡುವ ಟಿಕೆಟ್ (TGT)
ಈ ಮೂರು ಭಾಗಗಳು ಕೀ ವಿತರಣಾ ಕೇಂದ್ರ (KDC) ಎಂಬ ಒಂದೇ ಸರ್ವರ್ನಲ್ಲಿ ಚಲಿಸುತ್ತವೆ, ತಿರುಗುತ್ತವೆ ಮತ್ತು ಅಸ್ತಿತ್ವದಲ್ಲಿವೆ.
ಪ್ರೋಟೋಕಾಲ್ ಹರಿವು ಈ ಕೆಳಗಿನ ಹಂತಗಳನ್ನು ಒಳಗೊಂಡಿದೆ:
ಹಂತ 1: ಆರಂಭದಲ್ಲಿ, ಕ್ಲೈಂಟ್ ದೃಢೀಕರಣ ವಿನಂತಿಯು ಹೋಗುತ್ತದೆ. ಪುರಾವೆಗಾಗಿ ಕ್ಲೈಂಟ್ ಐಡಿಯನ್ನು ಒಳಗೊಂಡಿರುವ ದೃಢೀಕರಣ ಸರ್ವರ್ (AS) ನಿಂದ ಬಳಕೆದಾರರು TGT ಯನ್ನು ಕೇಳುತ್ತಾರೆ.
ಹಂತ 2: KDC ಕ್ಲೈಂಟ್ನ ರುಜುವಾತುಗಳೊಂದಿಗೆ ಮೇಲಿನ ಪ್ರಕ್ರಿಯೆಯನ್ನು ಪರಿಶೀಲಿಸುತ್ತದೆ. AS ಕ್ಲೈಂಟ್ನ ಭದ್ರತೆಗಾಗಿ ಡೇಟಾವನ್ನು ಪರಿಶೀಲಿಸುತ್ತದೆ ಮತ್ತು ಎರಡೂ ಮೌಲ್ಯಗಳನ್ನು ಕಂಡುಕೊಳ್ಳುತ್ತದೆ; ಇದು ರಹಸ್ಯ ಕ್ಲೈಂಟ್ ಕೀಲಿಯನ್ನು ನೀಡುತ್ತದೆ, ಪಾಸ್ವರ್ಡ್ ಅನ್ನು ಕಠಿಣ ಪದಗಳೊಂದಿಗೆ ಬಳಸಿಕೊಳ್ಳುತ್ತದೆ.
ಹಂತ 3: ಕ್ಲೈಂಟ್ ಸಂದೇಶವನ್ನು ರವಾನಿಸುತ್ತದೆ. ಕ್ಲೈಂಟ್ ಅಥವಾ ಬಳಕೆದಾರರು ಸಂದೇಶ ಕಳುಹಿಸಲು ರಹಸ್ಯ ಕೀ ಡೀಕ್ರಿಪ್ಟ್ ಅನ್ನು ಬಳಸುತ್ತಾರೆ ಮತ್ತು ಕ್ಲೈಂಟ್ನ ಟಿಕೆಟ್ ಅನ್ನು ಮೌಲ್ಯೀಕರಿಸುವ ದೃಢೀಕರಣದ SK1 ಮತ್ತು TGT ಅನ್ನು ರಚಿಸುತ್ತಾರೆ.
ಹಂತ 4: ಕ್ಲೈಂಟ್ ರಚಿಸಿದ ವಿನಂತಿಯನ್ನು ಪ್ರವೇಶಿಸಲು ಟಿಕೆಟಿಂಗ್ ಅನ್ನು ಬಳಸುತ್ತಾರೆ. ಕ್ಲೈಂಟ್ಗಳಿಗೆ ಕೀ ಕಳುಹಿಸುವ ಮೂಲಕ ಮತ್ತು TGS ಗೆ ದೃಢೀಕರಣವನ್ನು ರಚಿಸುವ ಮೂಲಕ ಸೇವೆಯನ್ನು ಒದಗಿಸುವ ಸರ್ವರ್ನಿಂದ ಟಿಕೆಟ್ ಅಗತ್ಯವಿದೆ.
ಹಂತ 5: KDC ಫೈಲ್ ಸರ್ವರ್ಗಾಗಿ ಟಿಕೆಟ್ ಅನ್ನು ಉತ್ಪಾದಿಸುತ್ತದೆ. TGT ನಂತರ SK1 ಅನ್ನು ಹೊರತೆಗೆಯಲು ಬಳಕೆದಾರರಿಂದ ಸ್ವೀಕರಿಸಿದ TGT ಅನ್ನು ವಿವರಿಸಲು TGS ರಹಸ್ಯ ಕೀಲಿಯನ್ನು ಬಳಸುತ್ತದೆ. ಡೇಟಾವು ಕ್ಲೈಂಟ್ ಐಡಿ ಮತ್ತು ವಿಳಾಸಕ್ಕೆ ಹೊಂದಿಕೆಯಾಗುತ್ತದೆಯೇ ಎಂದು TGS ಪರಿಶೀಲಿಸುತ್ತದೆ.
ಅಂತಿಮವಾಗಿ, KDC ಕ್ಲೈಂಟ್ ಐಡಿ, ವಿಳಾಸ, ಟೈಮ್ಸ್ಟ್ಯಾಂಪ್ ಮತ್ತು SK2 ಅನ್ನು ಒಳಗೊಂಡಿರುವ ಸೇವಾ ಟಿಕೆಟ್ ಅನ್ನು ರಚಿಸುತ್ತದೆ.
ಹಂತ 6: Sk1 ಮತ್ತು Sk2 ಅನ್ನು ದೃಢೀಕರಿಸಲು ಕ್ಲೈಂಟ್ ಫೈಲ್ ಸರ್ವರ್ ಟಿಕೆಟ್ ಅನ್ನು ಬಳಸುತ್ತದೆ.
ಹಂತ 7: ಉದ್ದೇಶಿತ ಸರ್ವರ್ ನಂತರ ಡೀಕ್ರಿಪ್ಶನ್ ಮತ್ತು ದೃಢೀಕರಣವನ್ನು ಪಡೆಯುತ್ತದೆ. ಉದ್ದೇಶಿತ ವ್ಯಕ್ತಿಯು ನೀಡಿದ ಟಿಕೆಟ್ ಅನ್ನು ಡೀಕ್ರಿಪ್ಟ್ ಮಾಡಲು ಮತ್ತು SK2 ಅನ್ನು ಹೊರತೆಗೆಯಲು ಸರ್ವರ್ನ ರಹಸ್ಯ ಕೀಲಿಯನ್ನು ಬಳಸುತ್ತಾರೆ.
ಒಮ್ಮೆ ಚೆಕ್ಗಳನ್ನು ಪೂರೈಸಿದ ನಂತರ, ಉದ್ದೇಶಿತ ಸರ್ವರ್ ಕ್ಲೈಂಟ್ ಸಂದೇಶವನ್ನು ಕ್ಲೈಂಟ್ ಮತ್ತು AS ಪರಸ್ಪರ ಪರಿಶೀಲಿಸುತ್ತದೆ. ಸುರಕ್ಷಿತ ಸೆಶನ್ನಲ್ಲಿ ತೊಡಗಿಸಿಕೊಳ್ಳಲು ಬಳಕೆದಾರರು ಈಗ ಸಿದ್ಧರಾಗಿದ್ದಾರೆ.
ತೀರ್ಮಾನ
ಲೇಖನದ ಕೊನೆಯಲ್ಲಿ, Kerberos ಎಂದರೇನು ಎಂಬುದರ ವಿವರಣಾತ್ಮಕ ಅವಲೋಕನವನ್ನು ನೀವು ಪಡೆದುಕೊಂಡಿದ್ದೀರಿ ಎಂದು ನಾವು ಭಾವಿಸುತ್ತೇವೆ. Kerberos ಬಗ್ಗೆ ಹೆಚ್ಚಿನ ಕಲಿಕೆಗಾಗಿ, Simplelarn ಕೊಡುಗೆಗಳು ಸರಳವಾದ ಆನ್ಲೈನ್ ಕಲಿಕೆ Kerberos ಕಲಿಯಲು ಸಿದ್ಧರಿರುವ ಎಲ್ಲಾ ಆಕಾಂಕ್ಷಿಗಳಿಗೆ.
