Киберкылмыштуулук бул күндөрдө өкүнүчтүү факт; жеке же жалпы бизнес жөнүндө сөз болбосун, эч бир компания же уюм коопсуз эмес. Протоколубузду эффективдүү тармактык чечим менен колдоно албасак, көйгөй ушул күндөрү жакшырбайт.
Эксперттер киберкылмыштуулук 25-жылдын аягына чейин дүйнөгө 2025 триллион доллар зыян келтирет деп божомолдошот; кызык, туурабы?
Forbes журналынын дагы бир божомолу боюнча, мобилдик түзүлүштөрдү тынымсыз колдонуу киберкылмыштуулуктун темпин көбөйтүп жатат жана аны токтотууга болбойт. Демек, санариптик дүйнө кибер коопсуздукту бекемдөө үчүн жаңы стратегияларды табуу үчүн кирип жатат. Бул божомолдор ушунчалык көп болгондуктан, сиз аларды угууга, жада калса оюңузда иштеп чыгууга даяр эмессиз.
Бүгүн биз Kerberos аутентификация тармагынын протоколун издеп жатабыз. Парданы тартып, билип алалы Kerberos деген эмне?
Kerberos деген эмне?
Интернет кооптуу жер. Кээ бир системалар компьютерлерге уруксатсыз кирүүнү алдын алуу үчүн брандмауэрлерди орнотот. Бирок брандмауэрлер жаман балдар сыртта деп ойлошот жана бул көйгөй. Зыяндуу аракеттердин көбү ичтен жасалат.
Күчтүү криптографияны колдонуу менен Kerberos – бул ишенимсиз тармак боюнча ишенимдүү хосттор ортосундагы тармактык кызмат суроо-талаптарынын аныктыгын текшерүү үчүн протокол. Ал кардарлардын сервердик тиркемелерин түзүү жана колдонуучулардын инсандыгын текшерүү үчүн коопсуздук ачкычынын криптографиясын жана ишенимдүү үчүнчү тарапты колдонот.
Kerberos – бул билет алуу механизмине негизделген аутентификация протоколу, анда кардар аныктыгын текшерүү серверине (AS) жана билетти алат (Ачкыч бөлүштүрүү борбору менен байланыштын ортосундагы ар кандай кадамдар), аны бардык түйүндөр менен бирдей колдонуу менен кайра колдоно алат. KDC. Ошентип, ички тармакта сиз өзүңүздүн AS үчүн аутентификациядан өтүп, андан кийин башка түйүндөргө кирүү үчүн билетти кайра колдонуу менен түйүндөргө кире аласыз.
Kerberos протоколу негизинен кайда колдонулат?
Kerberos негизинен ишенимдүү текшерүү жана аутентификация функцияларын талап кылган коопсуз системаларда колдонулат. Бул Posix аутентификациясында, ssh, POP жана SMTP үчүн альтернативалуу аутентификация тутумунда, Active Directory, NFS, Samba жана башка ушул сыяктуу долбоорлордо колдонулат. Ал дайыма POSIX аутентификациясын түшүнгөн бардык нерсе үчүн ачылуучу система катары колдонулушу мүмкүн, бул бир аз.
Оригиналдуу OpenAuth долбоору ушуга окшош системаны колдонгон, токендер кардардын көз карашынан билет концепциясын алмаштырган. Керберос стилинин аутентификациясын жана булут тутумдарындагы веб-кызмат байланыш катмарлары үчүн аудитти колдонгон жок дегенде бир нече башка ишке ашырууларды билиңиз.
Бул сонун система, бирок POSIXтин аркасында, сиз авторизацияны бир аз дракондуу таба аласыз, бирок көпчүлүк нерселер сыяктуу эле, сиз "өзүңүздүн оюңузду жасай аласыз" жана колдонмонун калган бөлүгү сиз каалагандай сыйлайт. . Бул ошондой эле авторизацияны үзгүлтүксүз жүргүзүүгө жардам берет, ал эми аутентификация жаңы туташууларда мурунку билеттин мөөнөтү аяктаганда же туташуулар жоголгондон же токтотулгандан кийин гана болот.
Kerberos аутентификациясынын кандай артыкчылыктары бар?
Kerberos ар кандай киберкоопсуздук орнотууларына көптөгөн артыкчылыктарды алып келет. негизги артыкчылыктары болуп төмөнкүлөр саналат:
- Натыйжалуу кирүүнү башкаруу: Kerberos колдонуучуларга баалуу кагаздарды жана логин саясатынын аткарылышын көзөмөлдөө үчүн бир упай берет.
- Критикалык билеттерге өмүр бою корголгон кирүү: Ар бир Kerberos билетинде билеттин убакыт белгиси, өмүр бою дайындары жана администратор тарабынан көзөмөлдөнгөн аутентификация убакыт тилкеси бар.
- Почтада аутентификация: Кээ бир тейлөө системалары жана колдонуучулар өз ара аутентификация аркылуу бири-бирин текшерип жана колдоно алышат.
- Кайра колдонууга боло турган аутентификация: Kerberos аутентификациясын колдонгон адам кайра колдоно алат жана туруктуу болот, ар бир колдонуучу система тарабынан бир эле жолу текшерилишин талап кылат. Билет колдонууга жарамдуу болгондуктан, колдонуучу аутентификация үчүн өз маалыматын сактабашы керек.
- Катуу жана ар түрдүү коопсуздук чаралары: Kerberos криптографияны, бир нече жашыруун ачкычтарды жана үчүнчү тараптын авторизациясын колдонуу үчүн коопсуздуктун аныктыгын текшерүү коргоосуна ээ, ишенимдүү жана коопсуз коргонууну түзөт. Kerberos жөнүндө бир нерсе - сырсөздөр тармактар аркылуу жөнөтүлбөйт, ал эми купуя ачкычтар шифрленген.
Kerberos протоколунун агымы кандай?
Бул жерде Kerberos аутентификациясынын кеңири версиясы бар. Ошондой эле, аны ар кандай кадамдарга жана анын негизги компоненттерине бөлүү менен анын кандай иштээрин билиңиз.
Бул жерде Kerberos протоколунун агымына кирген негизги объекттер.
- керектөөчү: Кардар колдонуучунун тажрыйбасынын атынан иш алып барат жана кызмат суроосу үчүн байланыш катары кызмат кылат.
- Server: Сервер ага кирүүнү каалаган колдонуучуну жайгаштырат.
- Аутентификация сервери (AS): AS талап кылынган кардар аутентификациясын аткарат. Эгерде аутентификация ийгиликтүү ишке ашырылса, кардар TGT (билет берүү билети) деп аталган билетти алат, бул негизинен башка кардарлардын серверлери аутентификациядан өткөндүгүн тастыктайт.
- Ачкычтарды бөлүштүрүү борбору (KDC): Kerberos атмосферасында аутентификация логикалык жактан үч башка бөлүккө бөлүнөт
- Маалыматтар базасы
- Аутентификация сервери (AS)
- Билет берүү билети (TGT)
Бул үч бөлүк Ачкыч бөлүштүрүү борбору (KDC) деп аталган бир серверде иштейт, айланат жана бар.
Протоколдун агымы төмөнкү кадамдардан турат:
Step 1: Башында, кардар аутентификация сурамы кетет. Колдонуучу далилдөө үчүн кардар идентификаторун камтыган аутентификация серверинен (AS) TGT сурайт.
Step 2: KDC кардардын эсептик маалыматтары менен жогорудагы процессти текшерет. AS кардардын коопсуздугу үчүн маалыматтарды текшерет жана эки маанини тең табат; ал сырсөздү катаал сөздөр менен колдонуу менен жашыруун кардар ачкычын чыгарат.
Step 3: Кардар билдирүүнү өткөрүп берет. Кардар же колдонуучу билдирүү үчүн жашыруун ачкычты чечмелейт жана кардардын билетин тастыктаган аутентификациянын SK1 жана TGT түзүшөт.
Step 4: Кардар түзүлгөн суроо-талапка жетүү үчүн билетти колдонот. Кардарлар TGSге ачкычты жөнөтүү жана аутентификацияны түзүү аркылуу кызматты сунуштаган серверден билет талап кылышат.
Step 5: KDC файл сервери үчүн билетти түзөт. Андан кийин TGT SK1ди алуу үчүн колдонуучудан алынган TGTти сүрөттөө үчүн TGS жашыруун ачкычын колдонот. TGS маалыматтар кардар ID жана дарегине дал келгенин текшерет.
Акырында, KDC кардар ID, дарек, убакыт белгисин жана SK2 камтыган тейлөө билетин түзөт.
Step 6: Кардар Sk1 жана Sk2 аутентификациясы үчүн файл серверинин билетин колдонот.
Step 7: Максаттуу сервер андан кийин чечмелөө жана аутентификацияны алат. Максаттуу адам берилген билеттин шифрин чечмелөө жана SK2ди чыгаруу үчүн сервердин жашыруун ачкычын колдонот.
Текшерүүлөр аткарылгандан кийин, максаттуу сервер кардар менен AS бири-бирин текшерген кардар билдирүүсүн жөнөтөт. Колдонуучу азыр коопсуз сеанска катышууга даяр.
жыйынтыктоо
Макаланын аягында сиз Kerberos деген эмне экенин сыпаттап көрө алдыңыз деп үмүттөнөбүз. Kerberos жөнүндө көбүрөөк билүү үчүн Simplilearn сунуштайт Жөнөкөй онлайн окутуу Kerberos үйрөнүүнү каалаган бардык талапкерлер үчүн.
