जुलै 28, 2022

कर्बेरोस यांनी स्पष्ट केले

आजकाल सायबर क्राईम ही दुर्दैवी वस्तुस्थिती आहे; कोणतीही कंपनी किंवा संस्था सुरक्षित नाही, खाजगी किंवा व्यवसायाबद्दल मोठ्या प्रमाणावर बोलले तरीही. जोपर्यंत आम्ही आमच्या प्रोटोकॉलचा प्रभावी नेटवर्क सोल्यूशनसह वापर करू शकत नाही तोपर्यंत ही समस्या सुधारणार नाही.

सायबर गुन्ह्यांमुळे 25 च्या अखेरीस $2025ट्रिलियन डॉलरचे नुकसान होईल, असा अंदाज तज्ञांनी व्यक्त केला आहे; विचित्र, नाही का?

फोर्ब्सच्या आणखी एका अंदाजात असे म्हटले आहे की मोबाइल उपकरणांच्या सतत वापरामुळे सायबर गुन्ह्यांचे प्रमाण वाढत आहे आणि ते थांबत नाही. परिणामी, डिजिटल जग सायबर सुरक्षा मजबूत करण्यासाठी नवीन धोरणे शोधण्यासाठी लॉग इन करत आहे. हे अंदाज इतके आहेत की तुम्ही ऐकायला किंवा तुमच्या मनात प्रक्रिया करायला तयार नसाल.

आज, आम्ही Kerberos प्रमाणीकरण नेटवर्क प्रोटोकॉल शोधत आहोत. चला पडदे मागे खेचू आणि जाणून घेऊया Kerberos काय आहे?

कर्बेरोस म्हणजे काय? 

इंटरनेट हे एक असुरक्षित ठिकाण आहे. संगणकावर अनधिकृत प्रवेश टाळण्यासाठी काही प्रणाली फायरवॉल तैनात करतात. परंतु फायरवॉल असे गृहीत धरतात की वाईट लोक बाहेर आहेत आणि ही एक समस्या आहे. बहुसंख्य दुर्भावनापूर्ण प्रयत्न आतून केले जातात.

मजबूत क्रिप्टोग्राफीचा वापर करून, Kerberos हा अविश्वासू नेटवर्कवरील विश्वसनीय होस्टमधील नेटवर्क सेवा विनंत्या प्रमाणित करण्यासाठी प्रोटोकॉल आहे. क्लायंट-सर्व्हर ऍप्लिकेशन्स स्थापित करण्यासाठी आणि वापरकर्त्यांची ओळख सत्यापित करण्यासाठी ते सुरक्षा की क्रिप्टोग्राफी आणि विश्वासार्ह तृतीय पक्ष वापरते.

केर्बेरोस हा एक प्रमाणीकरण प्रोटोकॉल आहे जो तिकीट यंत्रणेवर आधारित आहे ज्यामध्ये क्लायंट स्वतःला प्रमाणीकरण सर्व्हर (एएस) वर प्रमाणित करतो आणि एक तिकीट प्राप्त करतो (की वितरण केंद्राशी संप्रेषणामध्ये विविध पायऱ्या समाविष्ट असतात) ज्याचा तो समान वापरून सर्व नोड्ससह पुन्हा वापरू शकतो. KDC. म्हणून, अंतर्गत नेटवर्कमध्ये, तुम्ही स्वतःला AS वर प्रमाणीकरण करून आणि नंतर इतर नोड्समध्ये प्रवेश करण्यासाठी तिकीटाचा पुनर्वापर करून नोड्समध्ये प्रवेश करू शकता.

कर्बेरोस प्रोटोकॉल प्रामुख्याने कुठे वापरला जातो? 

Kerberos मुख्यतः सुरक्षित प्रणालींवर वापरले जाते ज्यासाठी विश्वसनीय ऑडिटिंग आणि प्रमाणीकरण वैशिष्ट्ये आवश्यक आहेत. हे Posix प्रमाणीकरण, ssh, POP आणि SMTP साठी पर्यायी प्रमाणीकरण प्रणाली, सक्रिय निर्देशिका, NFS, सांबा आणि इतर काही तत्सम प्रकल्पांमध्ये वापरले जाते. POSIX प्रमाणीकरण समजणाऱ्या कोणत्याही गोष्टीसाठी ते नियमितपणे ड्रॉप-इन सिस्टम म्हणून वापरले जाऊ शकते, जे थोडेसे आहे.

मूळ OpenAuth प्रकल्पाने क्लायंटच्या दृष्टिकोनातून तिकीट संकल्पना बदलून टोकन्ससह समान प्रणाली वापरली. क्लाउड सिस्टीममध्ये वेब सेवा संप्रेषण स्तरांसाठी Kerberos शैली प्रमाणीकरण आणि ऑडिटिंग वापरणारी किमान काही इतर अंमलबजावणी जाणून घ्या.

ही एक उत्तम प्रणाली आहे, जरी POSIX मुळे, तुम्हाला अधिकृतता थोडी कठोर वाटू शकेल, परंतु बर्‍याच गोष्टींप्रमाणे, तुम्ही "स्वतःचे रोल" करू शकता आणि उर्वरित अनुप्रयोग तुम्हाला हवे तसे मानेल. . हे देखील मदत करते की अधिकृतता नियमितपणे केली जावी, तर प्रमाणीकरण फक्त नवीन कनेक्शनसह होते जेव्हा पूर्वीचे तिकीट कालबाह्य होते किंवा कनेक्शन गमावले किंवा संपुष्टात येते.

Kerberos प्रमाणीकरणाचे फायदे काय आहेत? 

Kerberos कोणत्याही सायबर सुरक्षा सेटअपमध्ये भरपूर फायदे आणते. मुख्य फायदे आहेत:

  • प्रभावी प्रवेश नियंत्रण: Kerberos वापरकर्त्यांना सिक्युरिटीज आणि लॉगिन धोरण अंमलबजावणीचा मागोवा ठेवण्यासाठी एक पॉइंट देते.
  • गंभीर तिकिटांसाठी सुरक्षित आजीवन प्रवेश: प्रत्येक Kerberos तिकिटावर तिकीट टाइमस्टॅम्प, आजीवन डेटा आणि प्रमाणीकरण टाइमलाइन प्रशासकाद्वारे नियंत्रित केली जाते.
  • ऑन-पॉइंट ऑथेंटिकेशन: काही सेवा प्रणाली आणि वापरकर्ते परस्पर प्रमाणीकरणाद्वारे एकमेकांना प्रमाणीकृत आणि वापरू शकतात.
  • पुन्हा वापरता येण्याजोगे प्रमाणीकरण: जो कोणी Kerberos प्रमाणीकरण वापरतो तो पुन्हा वापरू शकतो आणि टिकाऊ आहे, प्रत्येक वापरकर्त्याने सिस्टमद्वारे एकदाच सत्यापित करणे आवश्यक आहे. जोपर्यंत तिकीट वापरण्यायोग्य आहे, वापरकर्त्याला प्रमाणीकरणासाठी त्यांचे तपशील ठेवावे लागणार नाहीत.
  • ठोस आणि वैविध्यपूर्ण सुरक्षा उपाय: Kerberos कडे क्रिप्टोग्राफी, अनेक गुप्त की आणि तृतीय-पक्ष अधिकृतता वापरण्यासाठी सुरक्षा प्रमाणीकरण संरक्षण आहे, ज्यामुळे एक विश्वासार्ह आणि सुरक्षित संरक्षण तयार होते. Kerberos बद्दल एक गोष्ट अशी आहे की पासवर्ड नेटवर्कवर पाठवले जात नाहीत, तर खाजगी की एनक्रिप्ट केलेल्या असतात.

Kerberos प्रोटोकॉल प्रवाह विहंगावलोकन काय आहे? 

Kerberos प्रमाणीकरण काय आहे याची अधिक तपशीलवार आवृत्ती येथे आहे. तसेच, ते वेगवेगळ्या चरणांमध्ये आणि त्यातील मुख्य घटकांमध्ये विभाजित करून ते कसे कार्य करते ते जाणून घ्या.

Kerberos प्रोटोकॉल प्रवाहात गुंतलेली प्रमुख संस्था येथे आहेत.

  • क्लायंट: क्लायंट वापरकर्त्याच्या अनुभवाच्या नावाने कार्य करतो आणि सेवा विनंतीसाठी संप्रेषण म्हणून कार्य करतो.
  • सर्व्हर: सर्व्हर ज्या वापरकर्त्याला त्यात प्रवेश करू इच्छितो त्याला होस्ट करतो.
  • प्रमाणीकरण सर्व्हर (AS): AS आवश्यक क्लायंट प्रमाणीकरण करते. प्रमाणीकरण यशस्वीरित्या लाँच झाल्यास, क्लायंटला TGT (तिकीट-ग्रँटिंग तिकीट) नावाचे तिकीट मिळते, मूलत: इतर क्लायंटचे सर्व्हर प्रमाणीकृत असल्याची पुष्टी होते.
  • की वितरण केंद्र (KDC): कर्बेरोस वातावरणात, प्रमाणीकरण तार्किकदृष्ट्या तीन वेगवेगळ्या भागांमध्ये विभक्त केले जाते
  • एक डेटाबेस 
  • प्रमाणीकरण सर्व्हर (AS)
  • तिकीट मंजूर तिकीट (TGT)

हे तीन भाग की डिस्ट्रिब्युशन सेंटर (KDC) नावाच्या एकाच सर्व्हरमध्ये चालतात, चालू करतात आणि अस्तित्वात आहेत.

प्रोटोकॉल प्रवाहात खालील चरणांचा समावेश आहे: 

पाऊल 1: सुरुवातीला, क्लायंट प्रमाणीकरण विनंती जाते. वापरकर्ता प्रमाणीकरण सर्व्हर (AS) कडून TGT मागतो, ज्यामध्ये पुराव्यासाठी क्लायंट आयडी समाविष्ट असतो.

पाऊल 2: KDC क्लायंटच्या क्रेडेन्शियलसह वरील प्रक्रियेची पडताळणी करते. AS क्लायंटच्या सुरक्षिततेसाठी डेटा तपासते आणि दोन्ही मूल्ये शोधते; ते एक गुप्त क्लायंट की जारी करते, कठोर शब्दांसह पासवर्ड वापरते.

पाऊल 3: क्लायंट संदेश पाठवतो. क्लायंट किंवा वापरकर्ता मेसेज करण्यासाठी गुप्त की डिक्रिप्ट वापरतो आणि क्लायंटचे तिकीट प्रमाणित करणारे प्रमाणीकरणाचे SK1 आणि TGT व्युत्पन्न करतो.

पाऊल 4: क्लायंट व्युत्पन्न केलेल्या विनंतीवर प्रवेश करण्यासाठी तिकीट वापरतो. क्लायंटला सेवा ऑफर करणार्‍या सर्व्हरकडून टीजीएसला की पाठवून आणि प्रमाणीकरण तयार करून तिकीट आवश्यक आहे.

पाऊल 5: KDC फाइल सर्व्हरसाठी तिकीट तयार करते. TGT नंतर SK1 काढण्यासाठी वापरकर्त्याकडून प्राप्त झालेल्या TGT चे वर्णन करण्यासाठी TGS गुप्त की वापरते. डेटा क्लायंट आयडी आणि पत्त्याशी जुळतो की नाही हे TGS तपासते.

शेवटी, KDC क्लायंट आयडी, पत्ता, टाइमस्टॅम्प आणि SK2 असलेले सेवा तिकीट तयार करते.

पाऊल 6: क्लायंट Sk1 आणि Sk2 प्रमाणित करण्यासाठी फाइल सर्व्हर तिकीट वापरतो.

पाऊल 7: लक्ष्यित सर्व्हर नंतर डिक्रिप्शन आणि प्रमाणीकरण प्राप्त करतो. लक्ष्यित व्यक्ती जारी केलेले तिकीट डिक्रिप्ट करण्यासाठी आणि SK2 काढण्यासाठी सर्व्हरची गुप्त की वापरते.

एकदा चेक पूर्ण झाल्यावर, लक्ष्यित सर्व्हर क्लायंट आणि AS एकमेकांची पडताळणी करणारा क्लायंट संदेश पाठवतो. वापरकर्ता आता सुरक्षित सत्रात सहभागी होण्यासाठी तयार आहे.

निष्कर्ष 

लेखाच्या शेवटी, आम्हाला आशा आहे की तुम्हाला Kerberos काय आहे याचे वर्णनात्मक विहंगावलोकन मिळाले आहे. Kerberos बद्दल अधिक जाणून घेण्यासाठी, Simplilearn ऑफर ऑनलाइन शिक्षण सोप्या पद्धतीने शिका Kerberos शिकण्यास इच्छुक असलेल्या सर्व इच्छुकांसाठी.

लेखक बद्दल 

पीटर हॅच


email "ईमेल": "ईमेल पत्ता अवैध", "url": "वेबसाइट पत्ता अवैध", "आवश्यक": "आवश्यक फील्ड गहाळ"}