ဆိုက်ဘာမှုခင်းသည် ယနေ့ခေတ်တွင် ကံမကောင်းအကြောင်းမလှသည့်အချက်တစ်ခုဖြစ်သည်။ ပုဂ္ဂလိက သို့မဟုတ် စီးပွားရေးအကြောင်း ကြီးကြီးကျယ်ကျယ်ပြောနေပါစေ ကုမ္ပဏီ သို့မဟုတ် အဖွဲ့အစည်းသည် လုံခြုံမှုမရှိပေ။ ကျွန်ုပ်တို့၏ ပရိုတိုကောကို ထိရောက်သော ကွန်ရက်ဖြေရှင်းချက်ဖြင့် အသုံးမပြုပါက ပြဿနာသည် ယနေ့ခေတ်တွင် တိုးတက်လာမည်မဟုတ်ပါ။
ကျွမ်းကျင်သူများက ဆိုက်ဘာရာဇ၀တ်မှုသည် 25 နှစ်ကုန်တွင် ကမ္ဘာကြီး၏ကုန်ကျစရိတ်ကို $2025 ထရီလီယံအထိ ပျက်စီးစေမည်ဟု ခန့်မှန်းထားသည်။ ထူးဆန်းတယ်မဟုတ်လား
Forbes ၏ နောက်ထပ်ဟောကိန်းထုတ်ချက်တစ်ခုအရ မိုဘိုင်းလ်စက်ပစ္စည်းများကို အဆက်မပြတ်အသုံးပြုခြင်းသည် ဆိုက်ဘာရာဇ၀တ်မှုနှုန်းကို တိုးမြင့်လာစေပြီး ၎င်းကို ရပ်တန့်ခြင်းမျိုးမရှိကြောင်း သိရသည်။ ထို့ကြောင့်၊ ဒစ်ဂျစ်တယ်ကမ္ဘာသည် ဆိုက်ဘာလုံခြုံရေးကို အားကောင်းစေမည့် ဗျူဟာအသစ်များကို ရှာဖွေရန် ဝင်ရောက်လာပါသည်။ ဒီဟောကိန်းတွေက အများကြီးဆိုတော့ နားထောင်ဖို့ အဆင်သင့်မဖြစ်သေးဘူး ဒါမှမဟုတ် စိတ်ထဲတောင် မသွင်းနိုင်သေးဘူး။
ယနေ့၊ ကျွန်ုပ်တို့သည် Kerberos စစ်မှန်ကြောင်းအထောက်အထားပြခြင်းကွန်ရက်ပရိုတိုကောကို ရှာဖွေနေပါသည်။ ကန့်လန့်ကာကို ပြန်ဆွဲကြည့်ရအောင် Kerberos ဆိုတာ ဘာလဲ
Kerberos ဆိုတာ ဘာလဲ
အင်တာနက်သည် မလုံခြုံသောနေရာတစ်ခုဖြစ်သည်။ အချို့သောစနစ်များသည် ကွန်ပြူတာများသို့ ခွင့်ပြုချက်မရှိဘဲ ဝင်ရောက်ခွင့်ကို တားဆီးရန် Firewall များကို အသုံးပြုကြသည်။ သို့သော် Firewall များသည် လူဆိုးများသည် အပြင်ဘက်တွင်ရှိသည်ဟု ယူဆကြပြီး ၎င်းသည် ပြဿနာတစ်ခုဖြစ်သည်။ မကောင်းသော ကြိုးပမ်းမှု အများစုသည် အတွင်းပိုင်းမှ လုပ်ဆောင်သည်။
ခိုင်မာသော လျှို့ဝှက်စာဝှက်စနစ်ကို အသုံးပြု၍ Kerberos သည် ယုံကြည်ရသော ကွန်ရက်တစ်ခုရှိ မယုံကြည်ရသော hosts များကြားတွင် ကွန်ရက်ဝန်ဆောင်မှုတောင်းဆိုမှုများကို စစ်မှန်ကြောင်းအထောက်အထားပြရန်အတွက် ပရိုတိုကောတစ်ခုဖြစ်သည်။ ၎င်းသည် သုံးစွဲသူ-ဆာဗာ အက်ပ်လီကေးရှင်းများ တည်ထောင်ရန်နှင့် အသုံးပြုသူများ၏ အထောက်အထားများကို စစ်ဆေးရန်အတွက် လုံခြုံရေးသော့ လျှို့ဝှက်ဝှက်စာနှင့် ယုံကြည်စိတ်ချရသော ပြင်ပအဖွဲ့အစည်းကို အသုံးပြုထားသည်။
Kerberos သည် ဖောက်သည်သည် စစ်မှန်ကြောင်းအထောက်အထားပြဆာဗာ (AS) သို့ စစ်မှန်ကြောင်းသက်သေပြပြီး လက်မှတ်တစ်စောင် (သော့ဖြန့်ဝေရေးစင်တာနှင့် ဆက်သွယ်မှုကြားရှိ အဆင့်အမျိုးမျိုးပါ၀င်သည့် အဆင့်များပါ၀င်သည်) သည် တူညီသော node အားလုံးနှင့် ပြန်လည်အသုံးပြုနိုင်သည့် လက်မှတ်ရောင်းချသည့် ယန္တရားအပေါ် အခြေခံ၍ အထောက်အထားစိစစ်ခြင်းပရိုတိုကောတစ်ခုဖြစ်သည်။ KDC။ ထို့ကြောင့်၊ အတွင်းကွန်ရက်တစ်ခုတွင်၊ သင်သည် AS တစ်ခုသို့ သင့်ကိုယ်သင် စစ်မှန်ကြောင်းအထောက်အထားပြပြီး အခြား node များကိုဝင်ရောက်ရန် လက်မှတ်ကို ပြန်လည်အသုံးပြုခြင်းဖြင့် node များကို သင်ဝင်ရောက်နိုင်သည်။
Kerberos ပရိုတိုကောကို မည်သည့်နေရာတွင် အဓိကအသုံးပြုသနည်း။
Kerberos ကို ယုံကြည်စိတ်ချရသော စစ်ဆေးခြင်းနှင့် စစ်မှန်ကြောင်းအထောက်အထားများ လိုအပ်သည့် လုံခြုံသောစနစ်များတွင် အဓိကအားဖြင့် အသုံးပြုပါသည်။ ၎င်းကို Posix အထောက်အထားစိစစ်ခြင်း၊ ssh၊ POP နှင့် SMTP အတွက် အခြားစစ်မှန်ကြောင်းအထောက်အထားစနစ်၊ Active Directory၊ NFS၊ Samba နှင့် အခြားအလားတူပရောဂျက်အချို့တွင် အသုံးပြုထားသည်။ အနည်းငယ်နည်းသော POSIX စစ်မှန်ကြောင်းကို နားလည်သည့် မည်သည့်အရာအတွက်မဆို ၎င်းကို drop-in စနစ်အဖြစ် ပုံမှန်အသုံးပြုနိုင်ပါသည်။
မူရင်း OpenAuth ပရောဂျက်သည် သုံးစွဲသူ၏ ရှုထောင့်မှ လက်မှတ်အယူအဆကို တိုကင်များဖြင့် အစားထိုးသည့် အလားတူစနစ်ကို အသုံးပြုထားသည်။ cloud စနစ်များရှိ ဝဘ်ဝန်ဆောင်မှုဆက်သွယ်ရေးအလွှာအတွက် Kerberos စတိုင် စစ်မှန်ကြောင်းအထောက်အထားပြခြင်းနှင့် စာရင်းစစ်ခြင်းတို့ကို အသုံးပြုသည့် အခြားအကောင်အထည်ဖော်မှုအချို့ကို အနည်းဆုံး သိထားပါ။
POSIX ကြောင့်သော်လည်းကောင်း၊ သင်သည် အနည်းငယ်ပြင်းထန်သော ခွင့်ပြုချက်ကို ရှာတွေ့နိုင်သော်လည်း အရာအများစုကဲ့သို့ပင်၊ သင်သည် "သင့်ကိုယ်ပိုင်" လုပ်နိုင်ပြီး ကျန်အပလီကေးရှင်းများသည် သင်လိုချင်သည့်အတိုင်း လေးစားလိမ့်မည် . ယခင်လက်မှတ်သက်တမ်းကုန်ဆုံးချိန် သို့မဟုတ် ချိတ်ဆက်မှုပျောက်ဆုံးခြင်း သို့မဟုတ် ရပ်စဲပြီးနောက် အထောက်အထားစိစစ်ခြင်းသည် ချိတ်ဆက်မှုအသစ်ဖြင့်သာ ဖြစ်ပေါ်သော်လည်း ခွင့်ပြုချက်ပုံမှန်ပြုလုပ်ရန်လည်း ကူညီပေးပါသည်။
Kerberos authentication ၏ အကျိုးကျေးဇူးများကား အဘယ်နည်း။
Kerberos သည် မည်သည့်ဆိုက်ဘာလုံခြုံရေးစနစ်ထည့်သွင်းမှုတွင်မဆို အားသာချက်များစွာကို ယူဆောင်လာပါသည်။ အဓိကအကျိုးကျေးဇူးများမှာ-
- ထိရောက်သော ဝင်ရောက်ထိန်းချုပ်မှု- Kerberos သည် အသုံးပြုသူများအား လုံခြုံရေးနှင့် အကောင့်ဝင်ခြင်းဆိုင်ရာ မူဝါဒအား ခြေရာခံရန် အချက်တစ်ချက်ပေးသည်။
- အရေးကြီးသောလက်မှတ်များအတွက် တစ်သက်တာဝင်ရောက်ခွင့်- Kerberos လက်မှတ်တစ်ခုစီတွင် လက်မှတ်အချိန်တံဆိပ်၊ တစ်သက်တာဒေတာနှင့် အက်ဒမင်မှ ထိန်းချုပ်ထားသည့် စစ်မှန်ကြောင်းအချိန်စာရင်းတို့ ပါရှိသည်။
- On-point authentication- အချို့သောဝန်ဆောင်မှုစနစ်များနှင့် အသုံးပြုသူများသည် အပြန်အလှန်စစ်မှန်ကြောင်းအထောက်အထားပြခြင်းဖြင့် အချင်းချင်း စစ်မှန်ကြောင်းနှင့် အသုံးပြုနိုင်သည်။
- ပြန်လည်အသုံးပြုနိုင်သော စစ်မှန်ကြောင်းအထောက်အထား- Kerberos စစ်မှန်ကြောင်းအထောက်အထားပြသခြင်းကို အသုံးပြုသူ မည်သူမဆို ပြန်လည်အသုံးပြုနိုင်ပြီး တာရှည်ခံနိုင်သည်၊ အသုံးပြုသူတိုင်းသည် တစ်ကြိမ်တည်းဖြင့် စနစ်ဖြင့် အတည်ပြုရန် လိုအပ်ပါသည်။ လက်မှတ်ကို အသုံးပြုနိုင်သလောက်၊ အသုံးပြုသူသည် စစ်မှန်ကြောင်းအထောက်အထားပြရန်အတွက် ၎င်းတို့၏အသေးစိတ်အချက်အလက်များကို သိမ်းဆည်းထားရန် မလိုအပ်ပါ။
- ခိုင်မာပြီး ကွဲပြားသော လုံခြုံရေးအစီအမံများ- Kerberos တွင် လျှို့ဝှက်စာဝှက်များ၊ လျှို့ဝှက်သော့များစွာနှင့် ပြင်ပအဖွဲ့အစည်းခွင့်ပြုချက်တို့ကို အသုံးပြုရန်၊ ယုံကြည်စိတ်ချရပြီး လုံခြုံသော ကာကွယ်ရေးကို ဖန်တီးရန် Kerberos တွင် လုံခြုံရေးအထောက်အထားစိစစ်ခြင်း အကာအကွယ် ရှိသည်။ Kerberos ၏ တစ်ချက်မှာ လျှို့ဝှက်သော့များကို ကုဒ်ဝှက်ထားသော်လည်း စကားဝှက်များသည် ကွန်ရက်များပေါ်တွင် မပေးပို့ခြင်းပင်ဖြစ်သည်။
Kerberos ပရိုတိုကော စီးဆင်းမှု ခြုံငုံသုံးသပ်ချက်ကား အဘယ်နည်း။
ဤသည်မှာ Kerberos စစ်မှန်ကြောင်းအထောက်အထားပြခြင်း၏ နောက်ထပ်အသေးစိတ်ဗားရှင်းတစ်ခုဖြစ်သည်။ ထို့အပြင်၊ ၎င်းကို မတူညီသောအဆင့်များနှင့် ၎င်း၏အဓိကအစိတ်အပိုင်းများအဖြစ် ခွဲခြမ်းခြင်းဖြင့် ၎င်းကို မည်သို့အလုပ်လုပ်သည်ကို သိရှိပါ။
ဤသည်မှာ Kerberos ပရိုတိုကောစီးဆင်းမှုတွင် ပါဝင်နေသော အဓိကအရာများဖြစ်သည်။
- ဖောက်သည်: client သည် သုံးစွဲသူအတွေ့အကြုံ၏အမည်ဖြင့် လုပ်ဆောင်ပြီး ဝန်ဆောင်မှုတောင်းဆိုမှုတစ်ခုအတွက် ဆက်သွယ်မှုအဖြစ် ဆောင်ရွက်သည်။
- ဆာဗာ: ဆာဗာသည် ၎င်းကိုဝင်ရောက်လိုသောအသုံးပြုသူကို လက်ခံဆောင်ရွက်ပေးသည်။
- အထောက်အထားစိစစ်ခြင်း ဆာဗာ (AS): AS သည် လိုအပ်သော ကလိုင်းယင့်အထောက်အထားစိစစ်ခြင်းကို လုပ်ဆောင်သည်။ အထောက်အထားစိစစ်ခြင်းကို အောင်မြင်စွာစတင်ဆောင်ရွက်ပါက၊ ဖောက်သည်သည် TGT (လက်မှတ်ထုတ်ပေးရေးလက်မှတ်) ဟုခေါ်သော လက်မှတ်တစ်စောင်ကို လက်ခံရရှိသည်၊ အခြေခံအားဖြင့် အခြားဖောက်သည်များ၏ဆာဗာများကို စစ်မှန်ကြောင်းအတည်ပြုကြောင်း အတည်ပြုချက်တစ်ခုရရှိသည်။
- အဓိက ဖြန့်ဖြူးရေးဌာန (KDC)− Kerberos လေထုထဲတွင်၊ စစ်မှန်ကြောင်းသက်သေပြခြင်းကို ကွဲပြားသောအပိုင်းသုံးပိုင်းအဖြစ် ယုတ္တိနည်းကျကျ ပိုင်းခြားထားသည်။
- ဒေတာဘေ့စ်တစ်ခု
- အထောက်အထားစိစစ်ခြင်း ဆာဗာ (AS)
- လက်မှတ်ထုတ်ပေးရေး လက်မှတ် (TGT)
ဤအပိုင်းသုံးပိုင်းသည် Key Distribution Center (KDC) ဟုခေါ်သော ဆာဗာတစ်ခုတည်းတွင် လုပ်ဆောင်ခြင်း၊ လှည့်ခြင်းနှင့် တည်ရှိခြင်း။
ပရိုတိုကောစီးဆင်းမှုတွင် အောက်ပါအဆင့်များ ပါဝင်သည်-
အဆင့် 1: အစပိုင်းတွင်၊ ကလိုင်းယင့်စစ်မှန်ကြောင်းအထောက်အထားပြရန် တောင်းဆိုချက်သည် သွားပါသည်။ အသုံးပြုသူသည် အထောက်အထားအတွက် ကလိုင်းယင့် ID ပါ၀င်သည့် အထောက်အထားစိစစ်ခြင်းဆာဗာ (AS) မှ TGT တစ်ခုကို တောင်းဆိုသည်။
အဆင့် 2: KDC သည် သုံးစွဲသူ၏ အထောက်အထားများဖြင့် အထက်ဖော်ပြပါ လုပ်ငန်းစဉ်ကို အတည်ပြုသည်။ AS သည် သုံးစွဲသူ၏ လုံခြုံရေးအတွက် ဒေတာများကို စစ်ဆေးပြီး တန်ဖိုးနှစ်ခုလုံးကို ရှာဖွေသည်။ စကားဝှက်ကို ကြမ်းတမ်းသော စကားလုံးများဖြင့် အသုံးပြုကာ လျှို့ဝှက် client သော့ကိုထုတ်ပေးသည်။
အဆင့် 3: client သည် မက်ဆေ့ဂျ်ကို ပေးပို့သည်။ သုံးစွဲသူ သို့မဟုတ် အသုံးပြုသူသည် လျှို့ဝှက်သော့ကို စာဝှက်စာဝှက်ကို အသုံးပြုပြီး သုံးစွဲသူ၏ လက်မှတ်ကို တရားဝင်ကြောင်း စစ်မှန်ကြောင်းအတည်ပြုခြင်း၏ SK1 နှင့် TGT ကို ထုတ်ပေးပါသည်။
အဆင့် 4: ကလိုင်းယင့်သည် ထုတ်လုပ်ထားသော တောင်းဆိုချက်ကို ဝင်ရောက်ရန် လက်မှတ်ကို အသုံးပြုသည်။ ဖောက်သည်များသည် သော့ကိုပေးပို့ပြီး TGS သို့ စစ်မှန်ကြောင်းအထောက်အထားဖန်တီးခြင်းဖြင့် ဝန်ဆောင်မှုပေးသောဆာဗာမှ လက်မှတ်တစ်ခု လိုအပ်ပါသည်။
အဆင့် 5: KDC သည် ဖိုင်ဆာဗာအတွက် လက်မှတ်ထုတ်ပေးသည်။ ထို့နောက် TGT သည် SK1 ကိုထုတ်ယူရန်အတွက် အသုံးပြုသူထံမှရရှိသော TGT ကိုဖော်ပြရန် TGS လျှို့ဝှက်သော့ကိုအသုံးပြုသည်။ TGS သည် အချက်အလက်သည် သုံးစွဲသူ ID နှင့် လိပ်စာနှင့် ကိုက်ညီမှုရှိမရှိ စစ်ဆေးသည်။
နောက်ဆုံးတွင်၊ KDC သည် သုံးစွဲသူ ID၊ လိပ်စာ၊ အချိန်တံဆိပ်နှင့် SK2 ပါ၀င်သော ဝန်ဆောင်မှုလက်မှတ်ကို ဖန်တီးပေးပါသည်။
အဆင့် 6- client သည် Sk1 နှင့် Sk2 ကို စစ်မှန်ကြောင်းအထောက်အထားပြရန် ဖိုင်ဆာဗာလက်မှတ်ကို အသုံးပြုသည်။
အဆင့် 7: ပစ်မှတ်ထားသောဆာဗာသည် ကုဒ်ဝှက်ခြင်းနှင့် စစ်မှန်ကြောင်းအထောက်အထားပြခြင်းကို လက်ခံရရှိသည် ။ ပစ်မှတ်သည် ထုတ်ပေးထားသော လက်မှတ်ကို ကုဒ်ဝှက်ပြီး SK2 ကိုထုတ်ယူရန် ဆာဗာ၏ လျှို့ဝှက်သော့ကို အသုံးပြုသည်။
စစ်ဆေးမှုများ ပြီးသည်နှင့်၊ ပစ်မှတ်ထားသော ဆာဗာသည် client နှင့် AS တို့ကို အတည်ပြုသည့် client မက်ဆေ့ခ်ျကို ပေးပို့သည်။ ယခုအခါ အသုံးပြုသူသည် လုံခြုံသောစက်ရှင်တွင် ပါဝင်ရန် အဆင်သင့်ဖြစ်နေပါပြီ။
ကောက်ချက်
ဆောင်းပါး၏အဆုံးတွင်၊ Kerberos ဆိုသည်မှာ သင့်အား ခြုံငုံသုံးသပ်ချက်တစ်ခု ရရှိလိမ့်မည်ဟု မျှော်လင့်ပါသည်။ Kerberos အကြောင်း ပိုမိုလေ့လာရန်၊ Simplilearn ကမ်းလှမ်းချက်များ ရိုးရှင်းသောအွန်လိုင်းသင်ယူမှု Kerberos သင်ယူလိုသောဆန္ဒအားလုံးအတွက်။
