سایبري جرم په دې ورځو کې یو بدبختانه حقیقت دی؛ هیڅ شرکت یا سازمان خوندي نه دی، پرته له دې چې په لویه کچه د خصوصي یا سوداګرۍ په اړه خبرې وکړي. ستونزه به پدې ورځو کې وده ونکړي پرته لدې چې موږ خپل پروتوکول د مؤثره شبکې حل سره وکاروو.
متخصصینو وړاندوینه کړې چې سایبر جرم به د 25 تر پایه د نړۍ لګښت 2025 ټریلیون ډالرو ته زیان ورسوي؛ عجيبه ده، نه ده؟
د فوربس یوه بله وړاندوینه وايي چې د ګرځنده وسیلو دوامداره کارول د سایبر جرمونو کچه ډیروي ، او هیڅ یې مخه نه نیسي. په پایله کې، ډیجیټل نړۍ د سایبر امنیت پیاوړي کولو لپاره نوې ستراتیژیو موندلو لپاره ننوتل. دا وړاندوینې دومره ډیرې دي چې تاسو یې اوریدلو یا حتی په خپل ذهن کې پروسس کولو ته چمتو نه یاست.
نن ورځ، موږ د کربروس تصدیق کولو شبکې پروتوکول په لټه کې یو. راځئ چې پرده پورته کړو او پوه شو Kerberos څه شی دی؟
Kerberos څه شی دی؟
انټرنیټ یو ناامنه ځای دی. ځینې سیسټمونه کمپیوټرونو ته د غیر مجاز لاسرسي مخنیوي لپاره فایر والونه ځای په ځای کوي. مګر اور وژونکي ګومان کوي چې بد هلکان بهر دي، او دا یوه ستونزه ده. ډیری ناوړه هڅې له دننه څخه ترسره کیږي.
د قوي کریپټوګرافي په کارولو سره ، کربروس د باوري شبکې په اوږدو کې د باوري کوربه توبونو ترمینځ د شبکې خدماتو غوښتنې تصدیق کولو پروتوکول دی. دا د پیرودونکي - سرور غوښتنلیکونو رامینځته کولو او د کاروونکو پیژندنې تصدیق کولو لپاره د امنیت کلیدي کریپټوګرافي او باوري دریمې ډلې کاروي.
کربروس د تصدیق کولو پروتوکول دی چې د ټکټینګ میکانیزم پراساس دی په کوم کې چې پیرودونکي ځان د تصدیق سرور (AS) ته تصدیق کوي او ټیکټ ترلاسه کوي (مختلف مرحلې د کلیدي توزیع مرکز سره د اړیکو ترمینځ شامل دي) چې دا کولی شي د ورته کارولو ټولو نوډونو سره بیا وکاروي. KDC نو، په داخلي شبکه کې، تاسو کولی شئ د خپل ځان تصدیق کولو سره نوډونو ته لاسرسی ومومئ AS ته او بیا نورو نوډونو ته د لاسرسي لپاره د ټیکټ بیا کارولو سره.
د کربروس پروتوکول په عمده توګه چیرته کارول کیږي؟
کربروس په عمده توګه په خوندي سیسټمونو کې کارول کیږي کوم چې د اعتبار وړ پلټنې او تصدیق کولو ځانګړتیاو ته اړتیا لري. دا په Posix تصدیق کې کارول کیږي، د ssh، POP، او SMTP لپاره یو بدیل تصدیق سیسټم، په فعال ډایرکټر، NFS، سامبا، او یو څو نورو ورته پروژو کې. دا په منظم ډول د هر هغه څه لپاره د ډراپ ان سیسټم په توګه کارول کیدی شي چې د POSIX تصدیق پوهیږي، کوم چې یو څه دی.
اصلي OpenAuth پروژه ورته سیسټم کارولی، د ټکټونو سره د پیرودونکي له نظره د ټکټ مفهوم ځای په ځای کوي. لږترلږه یو څو نور پلي کونکي پوهه کړئ چې په کلاوډ سیسټمونو کې د ویب خدماتو مخابراتو پرتونو لپاره د کربروس سټایل تصدیق او تفتیش کارولی.
دا یو عالي سیسټم دی ، که څه هم د POSIX له امله ، تاسو به وکولی شئ اجازه ترلاسه کړئ یو څه سخت ، مګر د ډیری شیانو په څیر ، تاسو کولی شئ "خپل ځان رول کړئ" او پاتې غوښتنلیک به یوازې هغه ډول درناوی وکړي چې تاسو یې غواړئ. . دا هم مرسته کوي چې واک باید په منظمه توګه ترسره شي، پداسې حال کې چې تصدیق یوازې د نوي اړیکو سره واقع کیږي کله چې پخوانی ټکټ پای ته رسیږي یا د پیوستون له لاسه ورکولو یا پای ته رسیدو وروسته.
د کربروس تصدیق ګټې څه دي؟
Kerberos د سایبر امنیت هرډول ترتیب ته ډیری ګټې راوړي. اصلي ګټې دا دي:
- د لاسرسي اغیزمن کنټرول: کربروس کاروونکو ته یو ټکی ورکوي ترڅو د امنیت او د ننوتلو پالیسۍ پلي کولو تعقیب وساتي.
- د مهم ټکټونو لپاره د ژوند لپاره خوندي لاسرسی: د کربروس هر ټیکټ د ټیکټ مهال ویش، د ژوند وخت ډیټا، او د تصدیق مهال ویش لري چې د مدیر لخوا کنټرول کیږي.
- په نقطه کې تصدیق کول: د خدماتو ځینې سیسټمونه او کارونکي کولی شي د دوه اړخیز تصدیق له لارې یو بل تصدیق او وکاروي.
- د بیا کارونې وړ تصدیق: څوک چې د کربروس تصدیق کاروي کولی شي بیا کار واخلي او دوامدار وي، هر کارونکي ته اړتیا لري چې یوازې یو ځل د سیسټم لخوا تایید شي. تر هغه ځایه چې ټیکټ د کارونې وړ وي ، کارونکي به د تصدیق موخو لپاره خپل توضیحات وساتي.
- کلک او متنوع امنیتي تدابیر: کربروس د کریپټوګرافي، څو پټو کلیدونو، او د دریمې ډلې واک ګمارلو لپاره د امنیت تصدیق کولو محافظت لري، د باور وړ او خوندي دفاع رامینځته کوي. د کربروس په اړه یو شی دا دی چې پاسورډونه په شبکو کې نه لیږل کیږي، پداسې حال کې چې شخصي کیلي کوډ شوي دي.
د کربروس پروتوکول جریان عمومي کتنه څه ده؟
دلته د هغه څه یوه مفصله نسخه ده چې د کربروس تصدیق ټول څه دي. همچنان ، پوه شئ چې دا په بیلابیلو مرحلو او د هغې اصلي برخو ماتولو سره دا څنګه کار کوي.
دلته اصلي ادارې دي چې د کربروس پروتوکول جریان کې ښکیل دي.
- د مراجع: پیرودونکي د کارونکي تجربې په نوم عمل کوي او د خدماتو غوښتنې لپاره د ارتباط په توګه کار کوي.
- سرور: سرور هغه کارن کوربه کوي چې غواړي ورته لاسرسی ولري.
- د تصدیق کولو سرور (AS): AS د اړتیا وړ پیرودونکي تصدیق ترسره کوي. که تصدیق په بریالیتوب سره پیل شي، پیرودونکی د TGT (د ټکټ ورکولو ټکټ) په نوم یو ټیکټ ترلاسه کوي، اساسا یو تایید چې د نورو پیرودونکو سرورونه تصدیق شوي.
- د کلیدي توزیع مرکز (KDC): د کربروس فضا کې، تصدیق په منطقي توګه په دریو مختلفو برخو ویشل شوی
- یو ډیټابیس
- د تصدیق کولو سرور (AS)
- د ټکټ ورکولو ټکټ (TGT)
دا درې برخې چلوي، بدلوي او په یو واحد سرور کې شتون لري چې د کلیدي توزیع مرکز (KDC) نومیږي.
د پروتوکول جریان لاندې مرحلې لري:
ګام 1: په پیل کې، د پیرودونکي تصدیق غوښتنه ځي. کارونکي د تصدیق کولو سرور (AS) څخه د TGT غوښتنه کوي، کوم چې د ثبوت لپاره د پیرودونکي ID شامل دي.
ګام 2: KDC پورتنۍ پروسه د مراجعینو د اعتبار سره تاییدوي. AS د پیرودونکي امنیت لپاره ډاټا ګوري او دواړه ارزښتونه لټوي؛ دا د پیرودونکي پټ کلیدي مسله کوي، د سختو کلمو سره پټنوم کاروي.
ګام 3: پیرودونکی پیغام لیږدوي. پیرودونکي یا کارونکي د پیغام لیږلو لپاره پټ کیلي ډیکریپټ کاروي او د تصدیق SK1 او TGT رامینځته کوي چې د پیرودونکي ټیکټ اعتبار کوي.
ګام 4: پیرودونکی د تولید شوي غوښتنې ته د لاسرسي لپاره ټیکټینګ کاروي. پیرودونکي د سرور څخه ټیکټ ته اړتیا لري چې خدمت وړاندې کوي د کلیدي لیږلو او TGS ته تصدیق رامینځته کولو سره.
ګام 5: KDC د فایل سرور لپاره ټکټ جوړوي. TGT بیا د TGS پټ کیلي کاروي ترڅو د SK1 استخراج لپاره د کارونکي څخه ترلاسه شوي TGT تشریح کړي. TGS ګوري چې ایا ډاټا د پیرودونکي ID او پته سره سمون لري.
په نهایت کې، KDC د خدماتو ټیکټ رامینځته کوي چې د پیرودونکي ID، پته، مهال ویش، او SK2 لري.
ګام 6: پیرودونکی د Sk1 او Sk2 تصدیق کولو لپاره د فایل سرور ټیکټ کاروي.
ګام 7: په نښه شوي سرور بیا د کوډ کولو او تصدیق ترلاسه کوي. نښه شوی کس د سرور پټ کیلي کاروي ترڅو جاري شوي ټیکټ ډیکریټ کړي او SK2 استخراج کړي.
یوځل چې چکونه پوره شي ، په نښه شوي سرور د پیرودونکي پیغام لیږي چې پیرودونکي او AS یو بل تاییدوي. کارن اوس چمتو دی چې په خوندي ناسته کې ښکیل شي.
پایله
د مقالې په پای کې ، موږ امید لرو چې تاسو د کربروس څه شی دی تشریحي کتنه ترلاسه کړې. د کربروس په اړه د نورو زده کړو لپاره، Simplilearn وړاندیز کوي آنلاین زده کړه ساده کړئ د ټولو هغو کسانو لپاره چې د کربروس زده کولو ته لیواله دي.
