Cybercrime ເປັນຄວາມຈິງທີ່ໂຊກບໍ່ດີໃນມື້ນີ້; ບໍ່ມີບໍລິສັດ ຫຼືອົງການໃດປອດໄພ, ໂດຍບໍ່ສົນເລື່ອງຂອງເລື່ອງສ່ວນຕົວ ຫຼືທຸລະກິດຂະໜາດໃຫຍ່. ບັນຫາດັ່ງກ່າວຈະບໍ່ປັບປຸງໃນມື້ນີ້ເວັ້ນເສຍແຕ່ວ່າພວກເຮົາຈະສາມາດໃຊ້ໂປໂຕຄອນຂອງພວກເຮົາກັບການແກ້ໄຂເຄືອຂ່າຍທີ່ມີປະສິດທິພາບ.
ຜູ້ຊ່ຽວຊານໄດ້ຄາດຄະເນວ່າອາດຊະຍາກໍາທາງອິນເຕີເນັດຈະທໍາລາຍຄ່າໃຊ້ຈ່າຍຂອງໂລກເຖິງ 25 ພັນຕື້ໂດລາໃນທ້າຍປີ 2025; ແປກ, ບໍ່ແມ່ນບໍ?
ການຄາດຄະເນອີກອັນຫນຶ່ງໂດຍ Forbes ກ່າວວ່າການນໍາໃຊ້ຢ່າງຕໍ່ເນື່ອງຂອງອຸປະກອນມືຖືແມ່ນເພີ່ມອັດຕາຂອງອາຊະຍາກໍາທາງອິນເຕີເນັດ, ແລະບໍ່ມີການຢຸດມັນ. ດັ່ງນັ້ນ, ໂລກດິຈິຕອນກໍາລັງເຂົ້າສູ່ລະບົບເພື່ອຊອກຫາຍຸດທະສາດໃຫມ່ເພື່ອເສີມສ້າງຄວາມປອດໄພທາງອິນເຕີເນັດ. ການຄາດຄະເນເຫຼົ່ານີ້ແມ່ນມີຫຼາຍທີ່ເຈົ້າບໍ່ພ້ອມທີ່ຈະຟັງຫຼືແມ້ກະທັ້ງຂະບວນການຢູ່ໃນໃຈຂອງທ່ານ.
ມື້ນີ້, ພວກເຮົາກໍາລັງຊອກຫາໂປໂຕຄອນເຄືອຂ່າຍການພິສູດຢືນຢັນ Kerberos. ໃຫ້ດຶງຜ້າມ່ານຄືນແລະຮູ້ Kerberos ແມ່ນຫຍັງ?
Kerberos ແມ່ນຫຍັງ?
ອິນເຕີເນັດແມ່ນສະຖານທີ່ທີ່ບໍ່ປອດໄພ. ບາງລະບົບນຳໃຊ້ໄຟວໍເພື່ອປ້ອງກັນການເຂົ້າເຖິງຄອມພິວເຕີໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ. ແຕ່ Firewalls ຖືວ່າຄົນບໍ່ດີຢູ່ຂ້າງນອກ, ແລະນັ້ນກໍ່ເປັນບັນຫາ. ຄວາມພະຍາຍາມທີ່ເປັນອັນຕະລາຍສ່ວນຫຼາຍແມ່ນເຮັດມາຈາກພາຍໃນ.
ການນໍາໃຊ້ການເຂົ້າລະຫັດລັບທີ່ເຂັ້ມແຂງ, Kerberos ແມ່ນໂປໂຕຄອນສໍາລັບການຢັ້ງຢືນການຮ້ອງຂໍການບໍລິການເຄືອຂ່າຍລະຫວ່າງແມ່ຂ່າຍທີ່ເຊື່ອຖືໄດ້ໃນທົ່ວເຄືອຂ່າຍທີ່ບໍ່ຫນ້າເຊື່ອຖື. ມັນໃຊ້ການເຂົ້າລະຫັດລັບຂອງກະແຈຄວາມປອດໄພ ແລະພາກສ່ວນທີສາມທີ່ເຊື່ອຖືໄດ້ສໍາລັບການສ້າງຕັ້ງແອັບພລິເຄຊັນເຊີບເວີ ແລະການກວດສອບຕົວຕົນຂອງຜູ້ໃຊ້.
Kerberos ແມ່ນໂປຣໂຕຄໍການພິສູດຢືນຢັນໂດຍອີງໃສ່ກົນໄກການອອກປີ້ທີ່ລູກຄ້າພິສູດຢືນຢັນຕົວມັນເອງກັບເຊີບເວີການກວດສອບຄວາມຖືກຕ້ອງ (AS) ແລະໄດ້ຮັບປີ້ (ຂັ້ນຕອນຕ່າງໆທີ່ກ່ຽວຂ້ອງກັບການສື່ສານກັບສູນກະຈາຍລະຫັດ) ເຊິ່ງມັນສາມາດນໍາມາໃຊ້ຄືນໄດ້ກັບທຸກໂຫນດໂດຍໃຊ້ດຽວກັນ. KDC. ດັ່ງນັ້ນ, ໃນເຄືອຂ່າຍພາຍໃນ, ທ່ານສາມາດເຂົ້າເຖິງ nodes ໂດຍການກວດສອບຕົວທ່ານເອງກັບ AS ແລະຫຼັງຈາກນັ້ນ reusing ປີ້ເພື່ອເຂົ້າເຖິງ nodes ອື່ນໆ.
ໂປໂຕຄອນ Kerberos ສ່ວນໃຫຍ່ໃຊ້ຢູ່ໃສ?
Kerberos ຖືກນໍາໃຊ້ເປັນສ່ວນໃຫຍ່ໃນລະບົບທີ່ປອດໄພທີ່ຕ້ອງການການກວດສອບແລະຄຸນສົມບັດການກວດສອບທີ່ເຊື່ອຖືໄດ້. ມັນຖືກນໍາໃຊ້ໃນການກວດສອບຄວາມຖືກຕ້ອງຂອງ Posix, ລະບົບການກວດສອບທາງເລືອກສໍາລັບ ssh, POP, ແລະ SMTP, ໃນ Active Directory, NFS, Samba, ແລະໂຄງການທີ່ຄ້າຍຄືກັນອື່ນໆ. ມັນສາມາດຖືກນໍາໃຊ້ເປັນປົກກະຕິເປັນລະບົບຫຼຸດລົງສໍາລັບສິ່ງໃດແດ່ທີ່ເຂົ້າໃຈ POSIX authentication, ເຊິ່ງຂ້ອນຂ້າງເລັກນ້ອຍ.
ໂຄງການ OpenAuth ຕົ້ນສະບັບໃຊ້ລະບົບທີ່ຄ້າຍຄືກັນ, ໂດຍມີ tokens ທົດແທນແນວຄວາມຄິດຂອງປີ້ຈາກຈຸດຢືນຂອງລູກຄ້າ. ຮູ້ຈັກຢ່າງນ້ອຍການຈັດຕັ້ງປະຕິບັດອື່ນໆທີ່ນໍາໃຊ້ການພິສູດຢືນຢັນແບບ Kerberos ແລະການກວດສອບສໍາລັບຊັ້ນການສື່ສານການບໍລິການເວັບໃນລະບົບຄລາວ.
ມັນເປັນລະບົບທີ່ດີ, ເຖິງແມ່ນວ່າເນື່ອງຈາກວ່າ POSIX, ທ່ານຈະສາມາດຊອກຫາການອະນຸຍາດທີ່ຮຸນແຮງເລັກນ້ອຍ, ແຕ່ເຊັ່ນດຽວກັນກັບສິ່ງສ່ວນໃຫຍ່, ທ່ານສາມາດ "ມ້ວນຂອງທ່ານເອງ," ແລະສ່ວນທີ່ເຫຼືອຂອງຄໍາຮ້ອງສະຫມັກຈະເຄົາລົບຕາມທີ່ທ່ານຕ້ອງການ. . ມັນຍັງຊ່ວຍໃຫ້ການອະນຸຍາດຄວນຈະເຮັດເປັນປະຈໍາ, ໃນຂະນະທີ່ການພິສູດຢືນຢັນພຽງແຕ່ເກີດຂຶ້ນກັບການເຊື່ອມຕໍ່ໃຫມ່ເມື່ອປີ້ທີ່ຜ່ານມາຫມົດອາຍຸຫຼືຫຼັງຈາກການສູນເສຍຫຼືການຢຸດເຊົາການເຊື່ອມຕໍ່.
ຜົນປະໂຫຍດຂອງການພິສູດຢືນຢັນ Kerberos ແມ່ນຫຍັງ?
Kerberos ເອົາຂໍ້ໄດ້ປຽບຫຼາຍຢ່າງໃຫ້ກັບການຕິດຕັ້ງຄວາມປອດໄພທາງອິນເຕີເນັດ. ຜົນປະໂຫຍດຕົ້ນຕໍແມ່ນ:
- ການຄວບຄຸມການເຂົ້າເຖິງທີ່ມີປະສິດຕິຜົນ: Kerberos ໃຫ້ຜູ້ໃຊ້ຫນຶ່ງຈຸດເພື່ອຕິດຕາມຄວາມປອດໄພແລະການບັງຄັບໃຊ້ນະໂຍບາຍການເຂົ້າສູ່ລະບົບ.
- ການເຂົ້າເຖິງຕະຫຼອດຊີວິດທີ່ປອດໄພສໍາລັບປີ້ທີ່ສໍາຄັນ: ປີ້ Kerberos ແຕ່ລະປີ້ມີເວລາຂອງປີ້, ຂໍ້ມູນຕະຫຼອດຊີວິດ, ແລະກໍານົດເວລາການຮັບຮອງທີ່ຄວບຄຸມໂດຍຜູ້ເບິ່ງແຍງລະບົບ.
- ການພິສູດຢືນຢັນໃນຈຸດ: ບາງລະບົບການບໍລິການ ແລະຜູ້ໃຊ້ສາມາດກວດສອບຄວາມຖືກຕ້ອງ ແລະນໍາໃຊ້ເຊິ່ງກັນແລະກັນຜ່ານການກວດສອບເຊິ່ງກັນແລະກັນ.
- ການພິສູດຢືນຢັນທີ່ສາມາດໃຊ້ຄືນໄດ້: ໃຜກໍ່ຕາມທີ່ໃຊ້ການພິສູດຢືນຢັນ Kerberos ສາມາດໃຊ້ຄືນໃຫມ່ໄດ້ແລະທົນທານ, ຮຽກຮ້ອງໃຫ້ຜູ້ໃຊ້ແຕ່ລະຄົນໄດ້ຮັບການຢັ້ງຢືນໂດຍລະບົບພຽງແຕ່ຄັ້ງດຽວ. ເທົ່າທີ່ປີ້ສາມາດໃຊ້ໄດ້, ຜູ້ໃຊ້ຈະບໍ່ຈຳເປັນຕ້ອງເກັບລາຍລະອຽດຂອງເຂົາເຈົ້າເພື່ອຈຸດປະສົງການກວດສອບ.
- ມາດຕະການຄວາມປອດໄພທີ່ແຂງແກ່ນ ແລະຫຼາກຫຼາຍ: Kerberos ມີການປ້ອງກັນການກວດສອບຄວາມປອດໄພເພື່ອນຳໃຊ້ການເຂົ້າລະຫັດລັບ, ລະຫັດລັບຫຼາຍອັນ, ແລະການອະນຸຍາດຈາກພາກສ່ວນທີສາມ, ສ້າງການປ້ອງກັນທີ່ເຊື່ອຖືໄດ້ ແລະປອດໄພ. ສິ່ງຫນຶ່ງກ່ຽວກັບ Kerberos ແມ່ນວ່າລະຫັດຜ່ານບໍ່ໄດ້ສົ່ງຜ່ານເຄືອຂ່າຍ, ໃນຂະນະທີ່ລະຫັດສ່ວນຕົວຖືກເຂົ້າລະຫັດ.
ພາບລວມການໄຫຼຂອງໂປຣໂຕຄໍ Kerberos ແມ່ນຫຍັງ?
ນີ້ແມ່ນສະບັບລາຍລະອຽດເພີ່ມເຕີມຂອງສິ່ງທີ່ການກວດສອບຄວາມຖືກຕ້ອງຂອງ Kerberos ແມ່ນກ່ຽວກັບ. ນອກຈາກນີ້, ຮູ້ວິທີການເຮັດວຽກໂດຍການທໍາລາຍມັນເຂົ້າໄປໃນຂັ້ນຕອນທີ່ແຕກຕ່າງກັນແລະອົງປະກອບຫຼັກຂອງມັນ.
ນີ້ແມ່ນບັນດາຫົວໜ່ວຍຫຼັກທີ່ມີສ່ວນຮ່ວມໃນຂະບວນການ Kerberos protocol.
- ລູກຄ້າ: ລູກຄ້າປະຕິບັດໃນຊື່ຂອງປະສົບການຂອງຜູ້ໃຊ້ແລະເຮັດຫນ້າທີ່ເປັນການສື່ສານສໍາລັບການຮ້ອງຂໍການບໍລິການ.
- Server: ເຄື່ອງແມ່ຂ່າຍເປັນເຈົ້າພາບຜູ້ໃຊ້ທີ່ຕ້ອງການເຂົ້າເຖິງມັນ.
- ເຊີບເວີການພິສູດຢືນຢັນ (AS): AS ດໍາເນີນການກວດສອບລູກຄ້າທີ່ຕ້ອງການ. ຖ້າການພິສູດຢືນຢັນຖືກເປີດຕົວຢ່າງສໍາເລັດຜົນ, ລູກຄ້າໄດ້ຮັບປີ້ທີ່ເອີ້ນວ່າ TGT (ປີ້ - ມອບປີ້), ໂດຍພື້ນຖານແລ້ວເປັນການຢືນຢັນວ່າເຄື່ອງແມ່ຂ່າຍຂອງລູກຄ້າອື່ນໆໄດ້ຮັບການພິສູດຢືນຢັນ.
- ສູນກະຈາຍສິນຄ້າຫຼັກ (KDC): ໃນບັນຍາກາດ Kerberos, ການກວດສອບຄວາມຖືກຕ້ອງຖືກແຍກອອກເປັນສາມສ່ວນທີ່ແຕກຕ່າງກັນ
- ຖານຂໍ້ມູນ
- ເຊີບເວີການພິສູດຢືນຢັນ (AS)
- ການໃຫ້ປີ້ປີ້ (TGT)
ສາມພາກສ່ວນເຫຼົ່ານີ້ດໍາເນີນການ, ຫັນແລະມີຢູ່ໃນເຄື່ອງແມ່ຂ່າຍດຽວທີ່ເອີ້ນວ່າສູນກະຈາຍທີ່ສໍາຄັນ (KDC).
ການໄຫຼເຂົ້າຂອງໂປຣໂຕຄໍປະກອບດ້ວຍຂັ້ນຕອນຕໍ່ໄປນີ້:
1 ຂັ້ນຕອນ: ໃນເບື້ອງຕົ້ນ, ການຮ້ອງຂໍການກວດສອບລູກຄ້າໄປ. ຜູ້ໃຊ້ຮ້ອງຂໍໃຫ້ມີ TGT ຈາກເຊີບເວີການກວດສອບຄວາມຖືກຕ້ອງ (AS), ເຊິ່ງລວມມີ ID ລູກຄ້າເພື່ອຫຼັກຖານ.
2 ຂັ້ນຕອນ: KDC ກວດສອບຂະບວນການຂ້າງເທິງດ້ວຍຂໍ້ມູນປະຈໍາຕົວຂອງລູກຄ້າ. AS ກວດສອບຂໍ້ມູນສໍາລັບຄວາມປອດໄພຂອງລູກຄ້າແລະຊອກຫາທັງສອງຄ່າ; ມັນອອກລະຫັດລູກຄ້າລັບ, ໃຊ້ລະຫັດຜ່ານດ້ວຍຄໍາທີ່ຮຸນແຮງ.
3 ຂັ້ນຕອນ: ລູກຄ້າຜ່ານຂໍ້ຄວາມ. ລູກຄ້າ ຫຼືຜູ້ໃຊ້ໃຊ້ລະຫັດລັບເພື່ອຖອດລະຫັດຂໍ້ຄວາມ ແລະສ້າງ SK1 ແລະ TGT ຂອງການກວດສອບຄວາມຖືກຕ້ອງຂອງປີ້ຂອງລູກຄ້າ.
4 ຂັ້ນຕອນ: ລູກຄ້າໃຊ້ຕົ໋ວເພື່ອເຂົ້າຫາຄໍາຮ້ອງຂໍທີ່ສ້າງຂຶ້ນ. ລູກຄ້າຕ້ອງການຕົ໋ວຈາກເຄື່ອງແມ່ຂ່າຍທີ່ໃຫ້ບໍລິການໂດຍການສົ່ງລະຫັດແລະສ້າງການພິສູດຢືນຢັນໃຫ້ TGS.
5 ຂັ້ນຕອນ: KDC ສ້າງປີ້ສໍາລັບເຄື່ອງແມ່ຂ່າຍໄຟລ໌. TGT ຫຼັງຈາກນັ້ນໃຊ້ລະຫັດລັບ TGS ເພື່ອອະທິບາຍ TGT ທີ່ໄດ້ຮັບຈາກຜູ້ໃຊ້ເພື່ອສະກັດ SK1. TGS ກວດເບິ່ງວ່າຂໍ້ມູນກົງກັບ ID ແລະທີ່ຢູ່ຂອງລູກຄ້າຫຼືບໍ່.
ສຸດທ້າຍ, KDC ສ້າງປີ້ບໍລິການທີ່ມີ ID ລູກຄ້າ, ທີ່ຢູ່, ເວລາ, ແລະ SK2.
6 ຂັ້ນຕອນ: ລູກຄ້າໃຊ້ປີ້ເຊີບເວີໄຟລ໌ເພື່ອພິສູດຢືນຢັນ Sk1 ແລະ Sk2.
7 ຂັ້ນຕອນ: ເຄື່ອງແມ່ຂ່າຍເປົ້າຫມາຍຫຼັງຈາກນັ້ນໄດ້ຮັບການຖອດລະຫັດແລະການກວດສອບຄວາມຖືກຕ້ອງ. ບຸກຄົນເປົ້າຫມາຍໃຊ້ລະຫັດລັບຂອງເຄື່ອງແມ່ຂ່າຍເພື່ອຖອດລະຫັດປີ້ທີ່ອອກແລະສະກັດ SK2.
ເມື່ອການກວດສອບຖືກບັນລຸ, ເຄື່ອງແມ່ຂ່າຍເປົ້າຫມາຍສົ່ງຂໍ້ຄວາມລູກຄ້າກວດສອບລູກຄ້າແລະ AS ເຊິ່ງກັນແລະກັນ. ຕອນນີ້ຜູ້ໃຊ້ພ້ອມທີ່ຈະເຂົ້າຮ່ວມໃນເຊດຊັນທີ່ປອດໄພແລ້ວ.
ສະຫຼຸບ
ໃນຕອນທ້າຍຂອງບົດຄວາມ, ພວກເຮົາຫວັງວ່າເຈົ້າຈະໄດ້ຮັບຄໍາອະທິບາຍກ່ຽວກັບສິ່ງທີ່ Kerberos. ສໍາລັບການຮຽນຮູ້ເພີ່ມເຕີມກ່ຽວກັບ Kerberos, Simplilearn ສະເຫນີ ຮຽນຮູ້ອອນໄລນ໌ແບບງ່າຍໆ ສໍາລັບຜູ້ປາຖະຫນາທັງຫມົດທີ່ເຕັມໃຈທີ່ຈະຮຽນຮູ້ Kerberos.
