Julai 28, 2022

Kerberos Menjelaskan

Jenayah siber adalah fakta yang malang pada hari ini; tiada syarikat atau organisasi yang selamat, tidak kira bercakap tentang swasta atau perniagaan secara amnya. Masalahnya tidak akan bertambah baik hari ini melainkan kami boleh menggunakan protokol kami dengan penyelesaian rangkaian yang berkesan.

Pakar telah meramalkan bahawa jenayah siber akan merosakkan kos dunia sebanyak $25trillion menjelang akhir 2025; pelik, bukan?

Ramalan lain oleh Forbes mengatakan bahawa penggunaan peranti mudah alih secara berterusan meningkatkan kadar jenayah siber, dan tidak ada yang dapat menghentikannya. Akibatnya, dunia digital sedang log masuk untuk mencari strategi baharu untuk mengukuhkan keselamatan siber. Ramalan ini sangat banyak sehingga anda tidak bersedia untuk mendengar atau memproses dalam fikiran anda.

Hari ini, kami sedang mencari protokol rangkaian pengesahan Kerberos. Mari kita selak tirai dan tahu apa itu Kerberos?

Apakah Kerberos? 

Internet adalah tempat yang tidak selamat. Sesetengah sistem menggunakan tembok api untuk menghalang capaian yang tidak dibenarkan kepada komputer. Tetapi tembok api menganggap orang jahat berada di luar, dan itu adalah masalah. Majoriti percubaan jahat dilakukan dari dalam.

Menggunakan kriptografi yang kukuh, Kerberos ialah protokol untuk mengesahkan permintaan perkhidmatan rangkaian antara hos yang dipercayai merentas rangkaian yang tidak dipercayai. Ia menggunakan kriptografi kunci keselamatan dan pihak ketiga yang dipercayai untuk mewujudkan aplikasi pelayan pelanggan dan mengesahkan identiti pengguna.

Kerberos ialah protokol pengesahan berdasarkan mekanisme tiket di mana pelanggan mengesahkan dirinya kepada Pelayan Pengesahan (AS) dan menerima tiket (pelbagai langkah yang terlibat di antara komunikasi dengan Pusat Pengedaran Utama) yang boleh digunakan semula dengan semua nod menggunakan yang sama KDC. Jadi, dalam rangkaian dalaman, anda boleh mengakses nod dengan mengesahkan diri anda kepada AS dan kemudian menggunakan semula tiket untuk mengakses nod lain.

Di manakah protokol Kerberos digunakan terutamanya? 

Kerberos digunakan terutamanya pada sistem selamat yang memerlukan ciri pengauditan dan pengesahan yang boleh dipercayai. Ia digunakan dalam pengesahan Posix, sistem pengesahan alternatif untuk ssh, POP, dan SMTP, dalam Active Directory, NFS, Samba, dan beberapa projek lain yang serupa. Ia boleh digunakan secara kerap sebagai sistem drop-in untuk apa-apa sahaja yang memahami pengesahan POSIX, yang agak sedikit.

Projek OpenAuth asal menggunakan sistem yang serupa, dengan token menggantikan konsep tiket dari sudut pandangan pelanggan. Ketahui sekurang-kurangnya beberapa pelaksanaan lain yang menggunakan pengesahan gaya Kerberos dan pengauditan untuk lapisan komunikasi perkhidmatan web dalam sistem awan.

Ia adalah sistem yang hebat, walaupun kerana POSIX, anda akan dapat mencari kebenaran yang agak zalim, tetapi seperti kebanyakan perkara, anda boleh "membuat anda sendiri", dan aplikasi lain akan menghormati seperti yang anda inginkan. . Ia juga membantu bahawa kebenaran harus dilakukan secara kerap, manakala pengesahan hanya berlaku dengan sambungan baharu apabila tiket sebelumnya tamat tempoh atau selepas kehilangan sambungan atau penamatan.

Apakah faedah pengesahan Kerberos? 

Kerberos membawa banyak kelebihan kepada sebarang persediaan keselamatan siber. Faedah utama ialah:

  • Kawalan capaian yang berkesan: Kerberos memberi pengguna satu titik untuk menjejaki penguatkuasaan dasar sekuriti dan log masuk.
  • Akses seumur hidup selamat untuk tiket kritikal: Setiap tiket Kerberos mempunyai cap masa tiket, data sepanjang hayat dan garis masa pengesahan yang dikawal oleh pentadbir.
  • Pengesahan on-point: Sesetengah sistem perkhidmatan dan pengguna boleh mengesahkan dan menggunakan antara satu sama lain melalui pengesahan bersama.
  • Pengesahan boleh guna semula: sesiapa yang menggunakan pengesahan Kerberos boleh menggunakan semula dan tahan lama, memerlukan setiap pengguna untuk disahkan oleh sistem sekali sahaja. Setakat tiket itu boleh digunakan, pengguna tidak perlu menyimpan butiran mereka untuk tujuan pengesahan.
  • Langkah keselamatan yang kukuh dan pelbagai: Kerberos mempunyai perlindungan pengesahan keselamatan untuk menggunakan kriptografi, beberapa kunci rahsia dan kebenaran pihak ketiga, mewujudkan pertahanan yang boleh dipercayai dan selamat. Satu perkara tentang Kerberos ialah kata laluan tidak dihantar melalui rangkaian, manakala kunci peribadi disulitkan.

Apakah gambaran keseluruhan aliran protokol Kerberos? 

Berikut ialah versi yang lebih terperinci tentang maksud pengesahan Kerberos. Juga, ketahui cara ia berfungsi dengan memecahkannya kepada langkah-langkah yang berbeza dan komponen terasnya.

Berikut ialah entiti utama yang asyik dengan aliran protokol Kerberos.

  • Pelanggan: Pelanggan bertindak atas nama pengalaman pengguna dan berfungsi sebagai komunikasi untuk permintaan perkhidmatan.
  • Server: Pelayan menjadi tuan rumah kepada pengguna yang ingin mengaksesnya.
  • Pelayan pengesahan (AS): AS melaksanakan pengesahan pelanggan yang diperlukan. Jika pengesahan dilancarkan dengan jayanya, pelanggan menerima tiket yang dipanggil TGT (tiket pemberian tiket), pada asasnya pengesahan bahawa pelayan pelanggan lain telah disahkan.
  • Pusat Pengedaran Kunci (KDC): Dalam suasana Kerberos, pengesahan secara logik dipisahkan kepada tiga bahagian berbeza
  • Pangkalan data 
  • Pelayan pengesahan (AS)
  • Tiket pemberian tiket (TGT)

Ketiga-tiga bahagian ini berjalan, berputar dan wujud dalam satu pelayan yang dipanggil Pusat Pengedaran Kunci (KDC).

Aliran protokol terdiri daripada langkah-langkah berikut: 

Langkah 1: Pada mulanya, permintaan pengesahan pelanggan berjalan. Pengguna meminta TGT daripada pelayan pengesahan (AS), yang termasuk ID klien untuk bukti.

Langkah 2: KDC mengesahkan proses di atas dengan kelayakan pelanggan. AS menyemak data untuk keselamatan pelanggan dan mencari kedua-dua nilai; ia mengeluarkan kunci pelanggan rahsia, menggunakan kata laluan dengan perkataan yang kasar.

Langkah 3: Klien menyampaikan mesej. Pelanggan atau pengguna menggunakan kunci rahsia menyahsulit untuk menghantar mesej dan menjana SK1 dan TGT pengesahan yang mengesahkan tiket pelanggan.

Langkah 4: Pelanggan menggunakan tiket untuk mengakses permintaan yang dijana. Pelanggan memerlukan tiket daripada pelayan yang menawarkan perkhidmatan dengan menghantar kunci dan mencipta pengesahan kepada TGS.

Langkah 5: KDC menjana tiket untuk pelayan fail. TGT kemudiannya menggunakan kunci rahsia TGS untuk menerangkan TGT yang diterima daripada pengguna untuk mengekstrak SK1. TGS menyemak sama ada data sepadan dengan ID dan alamat klien.

Akhir sekali, KDC mencipta tiket perkhidmatan yang mengandungi ID pelanggan, alamat, cap waktu dan SK2.

Langkah 6: Pelanggan menggunakan tiket pelayan fail untuk mengesahkan Sk1 dan Sk2.

Langkah 7: Pelayan yang disasarkan kemudian menerima penyahsulitan dan pengesahan. Orang sasaran menggunakan kunci rahsia pelayan untuk menyahsulit tiket yang dikeluarkan dan mengekstrak SK2.

Setelah semakan dipenuhi, pelayan yang disasarkan menghantar mesej klien yang mengesahkan klien dan AS antara satu sama lain. Pengguna kini bersedia untuk terlibat dalam sesi selamat.

Kesimpulan 

Pada penghujung artikel, kami berharap anda mendapat gambaran keseluruhan deskriptif tentang Kerberos. Untuk mengetahui lebih lanjut tentang Kerberos, Simplilearn menawarkan Mudah belajar pembelajaran dalam talian untuk semua calon yang sudi belajar Kerberos.

Mengenai Pengarang 

Peter Hatch


{"email": "Alamat e-mel tidak sah", "url": "Alamat laman web tidak sah", "wajib": "Medan wajib tidak ada"}