ජූලි 28, 2022

Kerberos පැහැදිලි කළේය

සයිබර් අපරාධ මේ දිනවල අවාසනාවන්ත කරුණකි; පුද්ගලික හෝ ව්‍යාපාර ගැන විශාල වශයෙන් කතා කළත් කිසිම සමාගමක් හෝ සංවිධානයක් ආරක්ෂිත නැත. ඵලදායි ජාල විසඳුමක් සමඟ අපගේ ප්‍රොටෝකෝලය භාවිතා කළ හැකි නම් මිස, මේ දිනවල ගැටලුව වැඩිදියුණු නොවනු ඇත.

ප්‍රවීණයන් අනාවැකි පළ කර ඇත්තේ 25 අවසානය වන විට සයිබර් අපරාධ ලෝකයේ පිරිවැයට ඩොලර් ට්‍රිලියන 2025 කින් හානි කරනු ඇති බවයි. අමුතුයි නේද?

ෆෝබ්ස් සඟරාවේ තවත් අනාවැකියක් පවසන්නේ ජංගම උපාංග නිරන්තරයෙන් භාවිතා කිරීම සයිබර් අපරාධ අනුපාතය වැඩි කරන අතර එය නැවැත්විය නොහැකි බවයි. එහි ප්‍රතිඵලයක් ලෙස, සයිබර් ආරක්ෂාව ශක්තිමත් කිරීම සඳහා නව උපාය මාර්ග සෙවීමට ඩිජිටල් ලෝකය ලොග් වෙමින් සිටී. මෙම අනාවැකි කෙතරම්ද යත්, ඔබ සවන් දීමට හෝ ඔබේ මනසෙහි සැකසීමට පවා සූදානම් නැත.

අද, අපි සොයන්නේ Kerberos සත්‍යාපන ජාල ප්‍රොටෝකෝලයයි. තිර රෙදි ටික පස්සට අරන් දැනගමු Kerberos යනු කුමක්ද?

Kerberos යනු කුමක්ද? 

අන්තර්ජාලය අනාරක්ෂිත තැනක්. සමහර පද්ධති පරිගණක වෙත අනවසරයෙන් ප්‍රවේශ වීම වැළැක්වීම සඳහා ෆයර්වෝල් යොදවයි. නමුත් ෆයර්වෝල් උපකල්පනය කරන්නේ නරක මිනිසුන් පිටත සිටින අතර එය ගැටලුවකි. ද්වේෂසහගත උත්සාහයන් බහුතරයක් ඇතුළත සිට සිදු කරනු ලැබේ.

ශක්තිමත් ගුප්ත ලේඛන භාවිතා කරමින්, Kerberos යනු විශ්වාස නොකළ ජාලයක් හරහා විශ්වාසදායක සත්කාරකයන් අතර ජාල සේවා ඉල්ලීම් සත්‍යාපනය කිරීමේ ප්‍රොටෝකෝලයකි. එය සේවාදායක-සේවාදායක යෙදුම් ස්ථාපනය කිරීම සහ පරිශීලකයන්ගේ අනන්‍යතා සත්‍යාපනය කිරීම සඳහා ආරක්‍ෂක යතුරු ගුප්තකේතනය සහ විශ්වාසදායී තෙවන පාර්ශවයක් භාවිතා කරයි.

Kerberos යනු ප්‍රවේශපත්‍ර යාන්ත්‍රණයක් මත පදනම් වූ සත්‍යාපන ප්‍රොටෝකෝලයකි, එහි සේවාලාභියෙකු සත්‍යාපන සේවාදායකයක් (AS) වෙත සත්‍යාපනය කර ටිකට් පතක් (ප්‍රධාන බෙදාහැරීමේ මධ්‍යස්ථානයක් සමඟ සන්නිවේදනය අතර සම්බන්ධ විවිධ පියවරයන්) ලබා ගන්නා අතර එය සියලු නෝඩ් සමඟ නැවත භාවිතා කළ හැකිය. KDC. එබැවින්, අභ්‍යන්තර ජාලයක, ඔබට AS වෙත සත්‍යාපනය කිරීමෙන් සහ වෙනත් නෝඩ් වෙත ප්‍රවේශ වීමට ටිකට්පත නැවත භාවිතා කිරීමෙන් ඔබට නෝඩ් වෙත ප්‍රවේශ විය හැක.

Kerberos ප්‍රොටෝකෝලය ප්‍රධාන වශයෙන් භාවිතා කරන්නේ කොහේද? 

Kerberos ප්‍රධාන වශයෙන්ම භාවිතා කරනුයේ විශ්වාසනීය විගණන සහ සත්‍යාපන විශේෂාංග අවශ්‍ය වන ආරක්ෂිත පද්ධති මතය. එය Posix සත්‍යාපනය, ssh, POP, සහ SMTP සඳහා විකල්ප සත්‍යාපන පද්ධතියක්, Active Directory, NFS, Samba, සහ තවත් සමාන ව්‍යාපෘති කිහිපයක භාවිතා වේ. එය POSIX සත්‍යාපනය තේරුම් ගන්නා ඕනෑම දෙයක් සඳහා පතන පද්ධතියක් ලෙස නිතිපතා භාවිතා කළ හැක, එය තරමක් දුරට වේ.

මුල් OpenAuth ව්‍යාපෘතිය සමාන පද්ධතියක් භාවිතා කරන ලදී, සේවාලාභියාගේ ආස්ථානයෙන් ටිකට් සංකල්පය ප්‍රතිස්ථාපනය කරන ටෝකන සමඟ. වලාකුළු පද්ධතිවල වෙබ් සේවා සන්නිවේදන ස්ථර සඳහා Kerberos ශෛලියේ සත්‍යාපනය සහ විගණනය භාවිතා කළ වෙනත් ක්‍රියාත්මක කිරීම් කිහිපයක්වත් දැන ගන්න.

එය විශිෂ්ට පද්ධතියකි, නමුත් POSIX නිසා, ඔබට අවසරය ටිකක් කුරිරු ලෙස සොයා ගැනීමට හැකි වනු ඇත, නමුත් බොහෝ දේ මෙන්, ඔබට “ඔබේම පෙරළීමට” හැකි අතර, ඉතිරි යෙදුම ඔබට අවශ්‍ය ආකාරයටම ගරු කරනු ඇත. . එය අවසර දීම නිතිපතා සිදු කළ යුතු බව ද උපකාරී වේ, නමුත් සත්‍යාපනය සිදු වන්නේ පෙර ටිකට් පතක් කල් ඉකුත් වූ විට හෝ සම්බන්ධතා නැතිවීමකින් හෝ අවසන් වීමෙන් පසුව පමණි.

Kerberos සත්‍යාපනයේ ප්‍රතිලාභ මොනවාද? 

Kerberos ඕනෑම සයිබර් ආරක්ෂණ සැකසුමකට වාසි ටොන් ගණනක් ගෙන එයි. ප්රධාන ප්රතිලාභ වන්නේ:

  • ඵලදායි ප්‍රවේශ පාලනය: සුරැකුම්පත් සහ පිවිසුම් ප්‍රතිපත්ති බලාත්මක කිරීම පිළිබඳව සොයා බැලීමට Kerberos පරිශීලකයින්ට එක් කරුණක් ලබා දෙයි.
  • තීරණාත්මක ප්‍රවේශපත්‍ර සඳහා ආරක්ෂිත ජීවිත කාලය ප්‍රවේශය: සෑම Kerberos ප්‍රවේශ පත්‍රයකම ප්‍රවේශපත්‍ර කාල මුද්‍රාවක්, ජීවිත කාලය දත්ත සහ පරිපාලක විසින් පාලනය කරනු ලබන සත්‍යාපන කාලරාමුව ඇත.
  • ස්ථානීය සත්‍යාපනය: සමහර සේවා පද්ධති සහ පරිශීලකයින්ට අන්‍යෝන්‍ය සත්‍යාපනය හරහා එකිනෙකා සත්‍යාපනය කර භාවිතා කළ හැක.
  • නැවත භාවිත කළ හැකි සත්‍යාපනය: Kerberos සත්‍යාපනය භාවිත කරන ඕනෑම අයෙකුට නැවත භාවිත කළ හැකි අතර කල් පවතින ඒවා වේ, සෑම පරිශීලකයෙකුටම පද්ධතිය මඟින් එක් වරක් පමණක් සත්‍යාපනය කිරීමට අවශ්‍ය වේ. ප්‍රවේශ පත්‍රය භාවිත කළ හැකි තාක් දුරට, පරිශීලකයාට සත්‍යාපන අරමුණු සඳහා ඔවුන්ගේ විස්තර තබා ගැනීමට අවශ්‍ය නොවේ.
  • ඝණ සහ විවිධ ආරක්‍ෂක පියවර: විශ්වාසනීය සහ ආරක්‍ෂිත ආරක්‍ෂාවක් නිර්මාණය කරමින් ගුප්තකේතනය, රහස්‍ය යතුරු කිහිපයක් සහ තුන්වන පාර්ශ්ව අවසරය යෙදවීමට Kerberos සතුව ආරක්‍ෂක සත්‍යාපන ආරක්‍ෂාව ඇත. Kerberos හි එක් දෙයක් නම් මුරපද ජාල හරහා නොයවන අතර පුද්ගලික යතුරු සංකේතනය කර ඇත.

Kerberos ප්‍රොටෝකෝල ප්‍රවාහ දළ විශ්ලේෂණය යනු කුමක්ද? 

Kerberos සත්‍යාපනය යනු කුමක්ද යන්න පිළිබඳ වඩාත් සවිස්තරාත්මක අනුවාදයක් මෙන්න. එසේම, එය විවිධ පියවරයන් සහ එහි මූලික කොටස් වලට කැඩීම මගින් එය ක්රියා කරන ආකාරය දැන ගන්න.

Kerberos ප්‍රොටෝකෝල ප්‍රවාහයේ ගිලී ඇති ප්‍රධාන ආයතන මෙන්න.

  • සේවාලාභියා: සේවාලාභියා පරිශීලක අත්දැකීමේ නාමයෙන් ක්රියා කරන අතර සේවා ඉල්ලීමක් සඳහා සන්නිවේදනය ලෙස සේවය කරයි.
  • සේවාදායකය: සේවාදායකය එයට ප්‍රවේශ වීමට අවශ්‍ය පරිශීලකයා සත්කාරකත්වය දරයි.
  • සත්‍යාපන සේවාදායකයක් (AS): AS අවශ්‍ය සේවාදායක සත්‍යාපනය සිදු කරයි. සත්‍යාපනය සාර්ථක ලෙස දියත් කළහොත්, සේවාලාභියාට TGT (ප්‍රවේශපත්‍ර ප්‍රදානය කිරීමේ ටිකට්) නමින් ප්‍රවේශ පත්‍රයක් ලැබේ, මූලික වශයෙන් අනෙක් සේවාදායකයන්ගේ සේවාදායකයන් සත්‍යාපනය කර ඇති බවට තහවුරු කිරීමකි.
  • ප්රධාන බෙදාහැරීමේ මධ්යස්ථානය (KDC): Kerberos වායුගෝලය තුළ, සත්‍යාපනය තාර්කිකව විවිධ කොටස් තුනකට වෙන් කර ඇත
  • දත්ත සමුදායක් 
  • සත්‍යාපන සේවාදායකයක් (AS)
  • ටිකට් ලබා දීමේ ටිකට් (TGT)

මෙම කොටස් තුන Key Distribution මධ්‍යස්ථානය (KDC) ලෙස හැඳින්වෙන තනි සේවාදායකයක් තුළ ක්‍රියාත්මක වේ, හැරීම සහ පවතී.

ප්රොටෝකෝල ප්රවාහය පහත පියවර වලින් සමන්විත වේ: 

පියවර 1: මුලදී, සේවාලාභී සත්‍යාපන ඉල්ලීම යයි. පරිශීලකයා සත්‍යාපන සේවාදායකයෙන් (AS) TGT ඉල්ලයි, එයට සාක්ෂි සඳහා සේවාදායක හැඳුනුම්පත ඇතුළත් වේ.

පියවර 2: KDC සේවාදායකයාගේ අක්තපත්‍ර සමඟ ඉහත ක්‍රියාවලිය සත්‍යාපනය කරයි. AS සේවාදායකයාගේ ආරක්ෂාව සඳහා දත්ත පරීක්ෂා කර අගයන් දෙකම සොයා ගනී; එය රහස් සේවාදායක යතුරක් නිකුත් කරයි, රළු වචන සහිත මුරපදය භාවිතා කරයි.

පියවර 3: සේවාදායකයා පණිවිඩය යවයි. සේවාදායකයා හෝ පරිශීලකයා පණිවිඩ යැවීමට රහස් යතුර විකේතනය කරන අතර සේවාලාභියාගේ ටිකට්පත වලංගු කරන සත්‍යාපනයේ SK1 සහ TGT ජනනය කරයි.

පියවර 4: උත්පාදනය කරන ලද ඉල්ලීමට ප්‍රවේශ වීමට සේවාලාභියා ටිකට්පත් භාවිතා කරයි. සේවාලාභීන්ට යතුර යැවීමෙන් සහ TGS වෙත සත්‍යාපනය සෑදීමෙන් සේවාව ලබා දෙන සේවාදායකයෙන් ටිකට් පතක් අවශ්‍ය වේ.

පියවර 5: KDC ගොනු සේවාදායකය සඳහා ටිකට් පතක් ජනනය කරයි. TGT පසුව SK1 උපුටා ගැනීම සඳහා පරිශීලකයාගෙන් ලැබුණු TGT විස්තර කිරීමට TGS රහස් යතුර භාවිතා කරයි. දත්ත සේවාදායක හැඳුනුම්පත සහ ලිපිනයට ගැළපේදැයි TGS පරීක්ෂා කරයි.

අවසාන වශයෙන්, KDC විසින් සේවාලාභී හැඳුනුම්පත, ලිපිනය, වේලා මුද්‍රාව සහ SK2 අඩංගු සේවා ටිකට් පතක් නිර්මාණය කරයි.

පියවර 6: සේවාදායකයා Sk1 සහ Sk2 සත්‍යාපනය කිරීමට ගොනු සේවාදායක ටිකට් පත භාවිතා කරයි.

පියවර 7: ඉලක්කගත සේවාදායකයට පසුව විකේතනය සහ සත්‍යාපනය ලැබේ. ඉලක්ක පුද්ගලයා නිකුත් කරන ලද ටිකට් පත විකේතනය කිරීමට සහ SK2 උපුටා ගැනීමට සේවාදායකයේ රහස් යතුර භාවිතා කරයි.

චෙක්පත් සම්පූර්ණ වූ පසු, ඉලක්කගත සේවාදායකය සේවාදායකයා සහ ඒඑස් එකිනෙක සත්‍යාපනය කරමින් සේවාදායක පණිවිඩය යවයි. පරිශීලකයා දැන් ආරක්ෂිත සැසියක නිරත වීමට සූදානම්ය.

නිගමනය 

ලිපිය අවසානයේ, ඔබට Kerberos යනු කුමක්ද යන්න පිළිබඳ විස්තරාත්මක දළ විශ්ලේෂණයක් ලැබෙනු ඇතැයි අපි බලාපොරොත්තු වෙමු. Kerberos ගැන වැඩිදුර ඉගෙනීම සඳහා, Simplilearn පිරිනැමේ සරල මාර්ගගත ඉගෙනීම Kerberos ඉගෙන ගැනීමට කැමති සියලුම අපේක්ෂකයින් සඳහා.

කර්තෘ ගැන 

පීටර් හැච්


email "විද්‍යුත් තැපෑල": "විද්‍යුත් තැපැල් ලිපිනය අවලංගුයි", "url": "වෙබ් අඩවි ලිපිනය අවලංගුයි", "අවශ්‍යයි": "අවශ්‍ය ක්ෂේත්‍රය අස්ථානගත වී ඇත"}