Liepa 28, 2022

Kerberos paaiškino

Šiais laikais elektroniniai nusikaltimai yra apgailėtinas faktas; nė viena įmonė ar organizacija nėra saugi, nepaisant to, ar kalbame apie privatų ar verslą apskritai. Šiomis dienomis problema nepagerės, nebent galėsime naudoti savo protokolą su veiksmingu tinklo sprendimu.

Ekspertai prognozavo, kad kibernetiniai nusikaltimai iki 25 m. pabaigos pasauliui pakenks 2025 trilijonais dolerių; keista, ar ne?

Kitoje „Forbes“ prognozėje teigiama, kad nuolatinis mobiliųjų įrenginių naudojimas didina kibernetinių nusikaltimų skaičių ir to niekas nesustabdo. Todėl skaitmeninis pasaulis prisijungia ieškodamas naujų strategijų kibernetiniam saugumui stiprinti. Šių spėjimų yra tiek daug, kad nesate pasirengę klausytis ar net apdoroti mintyse.

Šiandien ieškome Kerberos autentifikavimo tinklo protokolo. Atitraukime užuolaidas ir žinokime kas yra Kerberos?

Kas yra Kerberos? 

Internetas yra nesaugi vieta. Kai kurios sistemos diegia ugniasienes, kad apsaugotų nuo neteisėtos prieigos prie kompiuterių. Tačiau ugniasienės daro prielaidą, kad blogi vaikinai yra lauke, ir tai yra problema. Dauguma kenkėjiškų bandymų atliekami iš vidaus.

Naudojant stiprią kriptografiją, Kerberos yra protokolas, skirtas autentifikuoti tinklo paslaugų užklausas tarp patikimų pagrindinių kompiuterių nepatikimame tinkle. Jis naudoja saugos rakto kriptografiją ir patikimą trečiąją šalį kliento-serverio programoms kurti ir vartotojų tapatybei patikrinti.

„Kerberos“ yra autentifikavimo protokolas, pagrįstas bilietų išdavimo mechanizmu, kurio metu klientas autentifikuoja save autentifikavimo serveryje (AS) ir gauna bilietą (įvairūs žingsniai, susiję su bendravimu su raktų paskirstymo centru), kurį gali pakartotinai naudoti visuose mazguose, naudojant tą patį. KDC. Taigi vidiniame tinkle galite pasiekti mazgus, autentifikuodami save AS ir pakartotinai naudodami bilietą, kad pasiektumėte kitus mazgus.

Kur daugiausia naudojamas Kerberos protokolas? 

„Kerberos“ daugiausia naudojama saugiose sistemose, kurioms reikalingos patikimos audito ir autentifikavimo funkcijos. Jis naudojamas Posix autentifikavimui, alternatyvioje ssh, POP ir SMTP autentifikavimo sistemoje, Active Directory, NFS, Samba ir daugelyje kitų panašių projektų. Jis gali būti reguliariai naudojamas kaip įleidžiama sistema viskam, kas supranta POSIX autentifikavimą, o tai yra gana mažai.

Pradiniame „OpenAuth“ projekte buvo naudojama panaši sistema, kai kliento požiūriu bilieto koncepciją pakeitė žetonai. Žinokite bent keletą kitų diegimų, kuriuose buvo naudojamas Kerberos stiliaus autentifikavimas ir žiniatinklio paslaugų komunikacijos sluoksnių auditas debesų sistemose.

Tai puiki sistema, nors dėl POSIX autorizacija atrodys šiek tiek drakoniška, tačiau, kaip ir daugumą dalykų, galite „paleisti savo“, o likusi programos dalis bus gerbiama taip, kaip norite. . Taip pat padeda tai, kad autorizacija turėtų būti atliekama reguliariai, o autentifikavimas įvyksta tik su naujais prisijungimais, kai baigiasi ankstesnio bilieto galiojimo laikas arba nutrūkus ar nutraukus ryšį.

Kokie yra Kerberos autentifikavimo pranašumai? 

„Kerberos“ suteikia daug privalumų bet kokiai kibernetinio saugumo sąrankai. Pagrindiniai privalumai yra šie:

  • Veiksminga prieigos kontrolė: „Kerberos“ suteikia vartotojams vieną tašką, kad jie galėtų sekti vertybinių popierių ir prisijungimų politikos vykdymą.
  • Saugi prieiga prie svarbiausių bilietų: kiekvienas „Kerberos“ bilietas turi bilieto laiko žymą, viso laikotarpio duomenis ir autentifikavimo laiko juostą, kurią valdo administratorius.
  • Autentifikavimas vietoje: kai kurios paslaugų sistemos ir vartotojai gali autentifikuoti ir naudoti vienas kitą naudodami abipusį autentifikavimą.
  • Pakartotinis autentifikavimas: kas naudoja Kerberos autentifikavimą, gali pakartotinai naudoti ir yra patvarus, todėl kiekvienas vartotojas turi gauti sistemos patvirtinimą tik vieną kartą. Jei bilietas yra tinkamas naudoti, vartotojui nereikės saugoti savo duomenų autentifikavimo tikslais.
  • Tvirtos ir įvairios saugos priemonės: „Kerberos“ turi saugumo autentifikavimo apsaugą, kad būtų naudojama kriptografija, keli slaptieji raktai ir trečiosios šalies autorizacija, sukurianti patikimą ir saugią apsaugą. Vienas dalykas apie Kerberos yra tai, kad slaptažodžiai nesiunčiami tinklais, o privatūs raktai yra užšifruoti.

Kas yra Kerberos protokolo srauto apžvalga? 

Čia pateikiama išsamesnė Kerberos autentifikavimo versija. Taip pat žinokite, kaip tai veikia, suskirstydami jį į skirtingus veiksmus ir pagrindinius komponentus.

Čia pateikiami pagrindiniai objektai, įtraukti į Kerberos protokolo srautą.

  • klientas: Klientas veikia vardan vartotojo patirties ir tarnauja kaip komunikacija teikiant paslaugos užklausą.
  • serverio: Serveris priima vartotoją, kuris nori jį pasiekti.
  • Autentifikavimo serveris (AS): AS atlieka reikiamą kliento autentifikavimą. Jei autentifikavimas paleidžiamas sėkmingai, klientas gauna bilietą, vadinamą TGT (bilietų suteikimo bilietas), iš esmės patvirtinimą, kad kitų klientų serveriai yra autentifikuoti.
  • Raktų paskirstymo centras (KDC): Kerberos atmosferoje autentifikavimas logiškai padalintas į tris skirtingas dalis
  • Duomenų bazė 
  • Autentifikavimo serveris (AS)
  • Bilietų išdavimo bilietas (TGT)

Šios trys dalys veikia, virsta ir egzistuoja viename serveryje, vadinamame raktų paskirstymo centru (KDC).

Protokolo eiga susideda iš šių žingsnių: 

žingsnis 1: Iš pradžių siunčiama kliento autentifikavimo užklausa. Vartotojas prašo TGT iš autentifikavimo serverio (AS), kuriame yra kliento ID įrodymui.

žingsnis 2: KDC patikrina aukščiau nurodytą procesą naudodamas kliento kredencialus. AS patikrina duomenis dėl kliento saugumo ir suranda abi reikšmes; jis išduoda slaptą kliento raktą, naudodamas slaptažodį griežtais žodžiais.

žingsnis 3: klientas perduoda pranešimą. Klientas arba vartotojas naudoja slaptojo rakto iššifravimą pranešimui ir sugeneruoja autentifikavimo SK1 ir TGT, kurie patvirtina kliento bilietą.

žingsnis 4: klientas naudoja bilietus, kad pasiektų sugeneruotą užklausą. Klientai reikalauja bilieto iš paslaugą siūlančio serverio, siunčiant raktą ir sukuriant autentifikavimą TGS.

žingsnis 5: KDC sugeneruoja failų serverio bilietą. Tada TGT naudoja TGS slaptąjį raktą, kad apibūdintų TGT, gautą iš vartotojo, kad išgautų SK1. TGS patikrina, ar duomenys atitinka kliento ID ir adresą.

Galiausiai KDC sukuria paslaugos bilietą, kuriame yra kliento ID, adresas, laiko žyma ir SK2.

žingsnis 6: Klientas naudoja failų serverio bilietą Sk1 ir Sk2 autentifikavimui.

žingsnis 7: Tada tikslinis serveris gauna iššifravimą ir autentifikavimą. Tikslinis asmuo naudoja slaptąjį serverio raktą išduotam bilietui iššifruoti ir SK2 išgauti.

Kai patikrinimai įvykdomi, tikslinis serveris siunčia kliento pranešimą, patvirtinantį klientą ir AS vienas kitą. Vartotojas dabar yra pasirengęs dalyvauti saugioje sesijoje.

Išvada 

Tikimės, kad straipsnio pabaigoje gausite aprašomąją Kerberos apžvalgą. Norėdami sužinoti daugiau apie Kerberos, siūlo Simplilearn Paprastas mokymasis internete visiems norintiems išmokti Kerberos.

Apie autorių 

Peteris Hatchas


{"email": "Netinkamas el. pašto adresas", "url": "Netinkamas svetainės adresas", "būtina": "Trūksta privalomo lauko"}