Долдугаар сарын 28, 2022

Керберос тайлбарлав

Кибер гэмт хэрэг өнөө үед харамсалтай баримт юм; Хувийн болон бизнесийн талаар ярихаас үл хамааран ямар ч компани эсвэл байгууллага аюулгүй байдаггүй. Сүлжээний үр дүнтэй шийдэл бүхий протоколоо ашиглахгүй л бол асуудал өнөө үед сайжрахгүй.

Мэргэжилтнүүдийн таамаглаж буйгаар кибер гэмт хэрэг 25 оны эцэс гэхэд дэлхийн нийт хохирол 2025 их наяд ам.доллар болно; хачирхалтай, тийм үү?

Forbes сэтгүүлийн өөр нэг таамаглалд мобайл төхөөрөмжүүдийн байнгын хэрэглээ нь кибер гэмт хэргийн гаралтыг нэмэгдүүлж байгаа бөгөөд үүнийг зогсоох боломжгүй юм. Иймээс дижитал ертөнц кибер аюулгүй байдлыг бэхжүүлэх шинэ стратегийг хайж олохоор нэвтэрч байна. Эдгээр таамаглал нь маш олон тул та сонсох, тэр ч байтугай оюун ухаандаа боловсруулахад бэлэн биш байна.

Өнөөдөр бид Kerberos баталгаажуулалтын сүлжээний протоколыг хайж байна. Хөшгөө татаад мэдэцгээе Kerberos гэж юу вэ?

Kerberos гэж юу вэ? 

Интернет бол аюулгүй газар юм. Зарим системүүд компьютерт зөвшөөрөлгүй нэвтрэхээс сэргийлэхийн тулд галт ханыг байрлуулдаг. Гэхдээ галт хана муу хүмүүсийг гадаа байгаа гэж үздэг бөгөөд энэ нь асуудал юм. Ихэнх хорлонтой оролдлого нь дотроосоо хийгддэг.

Хүчтэй криптограф ашиглан Kerberos нь итгэмжлэгдсэн сүлжээн дэх итгэмжлэгдсэн хостуудын хоорондох сүлжээний үйлчилгээний хүсэлтийг баталгаажуулах протокол юм. Энэ нь үйлчлүүлэгч-серверийн програмуудыг үүсгэх, хэрэглэгчийн хувийн мэдээллийг шалгахад аюулгүй байдлын түлхүүрийн криптограф болон итгэмжлэгдсэн гуравдагч этгээдийг ашигладаг.

Kerberos нь үйлчлүүлэгч өөрийгөө Authentication Server (AS) руу баталгаажуулж, тасалбар (Түлхүүр түгээлтийн төвтэй харилцах хооронд янз бүрийн алхмууд) хүлээн авдаг тасалбарын механизм дээр суурилсан баталгаажуулалтын протокол юм. KDC. Тиймээс, дотоод сүлжээнд та AS-д өөрийгөө баталгаажуулж, дараа нь тасалбарыг дахин ашиглан бусад цэгүүдэд хандах замаар зангилаа руу хандах боломжтой.

Kerberos протоколыг голчлон хаана ашигладаг вэ? 

Kerberos-ийг голчлон найдвартай аудит, баталгаажуулалтын функц шаарддаг аюулгүй системд ашигладаг. Үүнийг ssh, POP, SMTP-д зориулсан өөр таних систем болох Posix нэвтрэлт танилтад, Active Directory, NFS, Samba болон бусад ижил төстэй төслүүдэд ашигладаг. Энэ нь POSIX нэвтрэлт танилтыг ойлгодог бүх зүйлд нэвтрэх систем болгон ашиглах боломжтой бөгөөд энэ нь нэлээд бага юм.

Анхны OpenAuth төсөл нь үйлчлүүлэгчийн байр сууринаас тасалбарын үзэл баримтлалыг орлуулсан жетон бүхий ижил төстэй системийг ашигласан. Клоуд систем дэх вэб үйлчилгээний харилцааны давхаргын хувьд Kerberos загварын нэвтрэлт танилт, аудитыг ашигласан дор хаяж хэд хэдэн өөр хэрэгжүүлэлтийг мэдэж аваарай.

Энэ бол гайхалтай систем боловч POSIX-ийн ачаар та зөвшөөрлийг бага зэрэг догшин олж авах боломжтой, гэхдээ ихэнх зүйлсийн нэгэн адил та "өөрийгөө эргүүлж" чадна, бусад програм нь таны хүссэнээр л хүндэтгэх болно. . Энэ нь зөвшөөрлийг тогтмол хийгдэж байхад тусалдаг бол баталгаажуулалт нь өмнөх тасалбарын хугацаа дуусах эсвэл холболт тасарсан эсвэл тасалдсаны дараа л шинэ холболтоор хийгддэг.

Kerberos баталгаажуулалтын давуу тал юу вэ? 

Kerberos нь кибер аюулгүй байдлын аливаа тохиргоонд олон давуу талыг авчирдаг. Гол давуу талууд нь:

  • Үр дүнтэй хандалтын хяналт: Kerberos нь хэрэглэгчдэд үнэт цаас болон нэвтрэх бодлогын хэрэгжилтийг хянах нэг оноо өгдөг.
  • Чухал тасалбаруудад насан туршдаа нэвтрэх баталгаатай: Kerberos тасалбар бүр тасалбарын цагийн тэмдэг, насан туршийн өгөгдөл, баталгаажуулалтын цагийн хуваарьтай байдаг.
  • Цэг дээр баталгаажуулалт: Зарим үйлчилгээний систем болон хэрэглэгчид харилцан баталгаажуулалтаар дамжуулан бие биенээ баталгаажуулж, ашиглах боломжтой.
  • Дахин ашиглах боломжтой нэвтрэлт танилт: Kerberos нэвтрэлт танилтыг ашигладаг хэн бүхэн дахин ашиглах боломжтой бөгөөд удаан эдэлгээтэй байдаг тул хэрэглэгч бүр системээр нэг удаа баталгаажуулахыг шаарддаг. Тасалбарыг ашиглах боломжтой тул хэрэглэгч баталгаажуулахын тулд өөрийн дэлгэрэнгүй мэдээллийг хадгалах шаардлагагүй болно.
  • Бат бөх, олон төрлийн хамгаалалтын арга хэмжээ: Kerberos нь криптограф, хэд хэдэн нууц түлхүүр, гуравдагч этгээдийн зөвшөөрлийг ашиглахын тулд аюулгүй байдлын баталгаажуулалтын хамгаалалттай бөгөөд найдвартай, найдвартай хамгаалалтыг бий болгодог. Kerberos-ийн нэг зүйл бол нууц үг нь сүлжээгээр дамждаггүй, харин хувийн түлхүүрүүд шифрлэгдсэн байдаг.

Kerberos протоколын урсгалын тойм гэж юу вэ? 

Энд Kerberos баталгаажуулалт гэж юу болох талаар илүү нарийвчилсан хувилбар байна. Түүнчлэн, үүнийг өөр өөр үе шатууд болон үндсэн бүрэлдэхүүн хэсгүүдэд хувааж хэрхэн ажилладагийг мэдэж аваарай.

Kerberos протоколын урсгалд хамрагдсан үндсэн байгууллагууд энд байна.

  • Клиент: Үйлчлүүлэгч нь хэрэглэгчийн туршлагын нэрийн өмнөөс үйл ажиллагаа явуулж, үйлчилгээний хүсэлтийн харилцаа холбооны үүрэг гүйцэтгэдэг.
  • Сервер: Сервер нь хандахыг хүссэн хэрэглэгчийг байршуулдаг.
  • Баталгаажуулалтын сервер (AS): AS нь шаардлагатай үйлчлүүлэгчийн баталгаажуулалтыг гүйцэтгэдэг. Хэрэв баталгаажуулалтыг амжилттай эхлүүлсэн бол үйлчлүүлэгч TGT (тасалбар олгох тасалбар) гэж нэрлэгддэг тасалбарыг хүлээн авдаг бөгөөд энэ нь үндсэндээ бусад үйлчлүүлэгчдийн серверүүдийг баталгаажуулсан гэсэн баталгаа юм.
  • Түлхүүр түгээлтийн төв (KDC): Kerberos уур амьсгалд баталгаажуулалт нь логикийн хувьд гурван өөр хэсэгт хуваагддаг
  • Мэдээллийн сан 
  • Баталгаажуулалтын сервер (AS)
  • Тасалбар олгох тасалбар (TGT)

Эдгээр гурван хэсэг нь Түлхүүр Түгээх Төв (KDC) нэртэй нэг серверт ажиллаж, эргэлдэж, оршдог.

Протоколын урсгал нь дараах алхмуудаас бүрдэнэ. 

Алхам 1: Эхний ээлжинд үйлчлүүлэгчийн баталгаажуулалтын хүсэлт ирдэг. Хэрэглэгч нотлох зорилгоор үйлчлүүлэгчийн ID-г багтаасан баталгаажуулалтын серверээс (AS) TGT-г асууна.

Алхам 2: KDC нь дээрх үйл явцыг үйлчлүүлэгчийн итгэмжлэлээр баталгаажуулдаг. AS нь үйлчлүүлэгчийн аюулгүй байдлын өгөгдлийг шалгаж, утгыг хоёуланг нь олдог; Энэ нь нууц үгтэй нууц үг ашиглан үйлчлүүлэгчийн нууц түлхүүр гаргадаг.

Алхам 3: Үйлчлүүлэгч мессежийг дамжуулдаг. Үйлчлүүлэгч эсвэл хэрэглэгч мессеж илгээхийн тулд нууц түлхүүрийн кодыг тайлж, үйлчлүүлэгчийн тасалбарыг баталгаажуулах баталгаажуулалтын SK1 болон TGT-г үүсгэдэг.

Алхам 4: Үйлчлүүлэгч үүсгэсэн хүсэлтэд хандахын тулд тасалбарыг ашигладаг. Үйлчлүүлэгчид TGS руу түлхүүрийг илгээж, баталгаажуулалтыг бий болгосноор үйлчилгээг санал болгож буй серверээс тасалбар шаарддаг.

Алхам 5: KDC нь файлын серверийн тасалбар үүсгэдэг. Дараа нь TGT нь TGS нууц түлхүүрийг ашиглан SK1-ийг гаргаж авахын тулд хэрэглэгчээс хүлээн авсан TGT-г тайлбарладаг. TGS нь өгөгдөл нь үйлчлүүлэгчийн ID болон хаягтай таарч байгаа эсэхийг шалгадаг.

Эцэст нь KDC нь үйлчлүүлэгчийн ID, хаяг, цагийн тэмдэг, SK2 зэргийг агуулсан үйлчилгээний тасалбар үүсгэдэг.

Алхам 6: Үйлчлүүлэгч нь Sk1 болон Sk2-г баталгаажуулахын тулд файлын серверийн тасалбарыг ашигладаг.

Алхам 7: Дараа нь зорилтот сервер шифр тайлах болон баталгаажуулалтыг хүлээн авна. Зорилтот хүн нь гаргасан тасалбарын кодыг тайлж, SK2-г задлахын тулд серверийн нууц түлхүүрийг ашигладаг.

Шалгалтууд хангагдсаны дараа зорилтот сервер нь үйлчлүүлэгч болон AS-г бие биенээ баталгаажуулсан харилцагчийн мессежийг илгээдэг. Хэрэглэгч одоо аюулгүй сессэд оролцоход бэлэн боллоо.

Дүгнэлт 

Өгүүллийн төгсгөлд та Керберос гэж юу болох талаар тодорхой тоймыг олж авсан гэж найдаж байна. Kerberos-ийн талаар илүү ихийг мэдэхийг хүсвэл Simplilearn-г санал болгож байна Хялбар онлайн сургалт Керберос сурах хүсэлтэй бүх хүмүүст зориулав.

Зохиогчийн Тухай 

Питер Хэтч


{"имэйл": "Имэйл хаяг хүчингүй", "url": "Вэбсайтын хаяг хүчингүй", "шаардлагатай": "Шаардлагатай талбар дутуу байна"}