Počítačová kriminalita je v dnešnej dobe nešťastnou skutočnosťou; žiadna spoločnosť alebo organizácia nie je bezpečná, bez ohľadu na to, či hovoríme o súkromí alebo podnikaní vo všeobecnosti. Problém sa v týchto dňoch nezlepší, pokiaľ nebudeme môcť použiť náš protokol s efektívnym sieťovým riešením.
Odborníci predpovedali, že počítačová kriminalita do konca roku 25 poškodí svetové náklady o 2025 biliónov dolárov; zvláštne, však?
Ďalšia predpoveď Forbes hovorí, že neustále používanie mobilných zariadení zvyšuje mieru kyberzločinov a nedá sa to zastaviť. V dôsledku toho sa digitálny svet prihlasuje, aby našiel nové stratégie na posilnenie kybernetickej bezpečnosti. Týchto predpovedí je toľko, že nie ste pripravení počúvať alebo dokonca spracovať vo svojej mysli.
Dnes hľadáme overovací sieťový protokol Kerberos. Odtiahneme závesy a vieme čo je Kerberos?
Čo je Kerberos?
Internet je neisté miesto. Niektoré systémy nasadzujú brány firewall, aby zabránili neoprávnenému prístupu k počítačom. Ale firewally predpokladajú, že zlí ľudia sú vonku, a to je problém. Väčšina zlomyseľných pokusov sa deje zvnútra.
Kerberos je protokol na autentifikáciu požiadaviek sieťových služieb medzi dôveryhodnými hostiteľmi v nedôveryhodnej sieti, využívajúci silnú kryptografiu. Používa kryptografiu bezpečnostného kľúča a dôveryhodnú tretiu stranu na vytváranie aplikácií klient-server a overovanie identity používateľov.
Kerberos je autentifikačný protokol založený na mechanizme vydávania lístkov, v ktorom sa klient autentifikuje na autentifikačnom serveri (AS) a prijíma lístok (rôzne kroky medzi komunikáciou s centrom distribúcie kľúčov), ktorý môže znova použiť so všetkými uzlami, ktoré používajú to isté. KDC. Takže v internej sieti môžete pristupovať k uzlom tým, že sa overíte v AS a potom znova použijete lístok na prístup k iným uzlom.
Kde sa hlavne používa protokol Kerberos?
Kerberos sa používa hlavne na zabezpečených systémoch, ktoré vyžadujú spoľahlivé funkcie auditovania a autentifikácie. Používa sa v autentifikácii Posix, alternatívnom autentifikačnom systéme pre ssh, POP a SMTP, v Active Directory, NFS, Samba a mnohých ďalších podobných projektoch. Môže sa pravidelne používať ako zásuvný systém pre čokoľvek, čo rozumie autentifikácii POSIX, čo je dosť málo.
Pôvodný projekt OpenAuth používal podobný systém, pričom tokeny nahradili koncept lístkov z pohľadu klienta. Poznajte aspoň niekoľko ďalších implementácií, ktoré používali autentifikáciu a audit v štýle Kerberos pre komunikačné vrstvy webových služieb v cloudových systémoch.
Je to skvelý systém, aj keď vďaka POSIX, budete môcť nájsť autorizáciu trochu drakonická, ale ako väčšina vecí, môžete si „vytočiť svoj vlastný“ a zvyšok aplikácie bude rešpektovať presne tak, ako chcete. . Pomáha tiež, že autorizácia by sa mala vykonávať pravidelne, zatiaľ čo autentifikácia nastáva iba pri nových pripojeniach, keď vyprší platnosť predchádzajúceho lístka alebo po strate alebo ukončení pripojenia.
Aké sú výhody autentifikácie Kerberos?
Kerberos prináša množstvo výhod do akéhokoľvek nastavenia kybernetickej bezpečnosti. Hlavnými výhodami sú:
- Efektívna kontrola prístupu: Kerberos poskytuje používateľom jeden bod na sledovanie presadzovania zásad cenných papierov a prihlasovania.
- Zabezpečený doživotný prístup pre kritické lístky: Každý lístok Kerberos má časovú pečiatku lístka, údaje o životnosti a časovú os autentifikácie riadenú administrátorom.
- Autentifikácia na mieste: Niektoré servisné systémy a používatelia sa môžu navzájom autentifikovať a používať prostredníctvom vzájomnej autentifikácie.
- Opätovne použiteľná autentifikácia: ktokoľvek používa autentifikáciu Kerberos, môže ju znova použiť a je trvanlivá, čo vyžaduje, aby sa každý používateľ nechal overiť systémom iba raz. Pokiaľ je tiket použiteľný, používateľ nebude musieť uchovávať svoje údaje na účely autentifikácie.
- Pevné a rôznorodé bezpečnostné opatrenia: Kerberos má ochranu bezpečnostnej autentifikácie, ktorá využíva kryptografiu, niekoľko tajných kľúčov a autorizáciu treťou stranou, čím vytvára spoľahlivú a bezpečnú obranu. Jedna vec týkajúca sa Kerberos je, že heslá sa neposielajú cez siete, zatiaľ čo súkromné kľúče sú šifrované.
Čo je prehľad toku protokolu Kerberos?
Tu je podrobnejšia verzia toho, o čom je autentifikácia Kerberos. Zistite tiež, ako to funguje tak, že ho rozdelíte na rôzne kroky a jeho základné komponenty.
Tu sú hlavné entity zapojené do toku protokolu Kerberos.
- Zákazník: Klient koná v mene používateľskej skúsenosti a slúži ako komunikácia pre požiadavku na službu.
- server: Server je hostiteľom používateľa, ktorý k nemu chce pristupovať.
- Autentifikačný server (AS): AS vykoná požadovanú autentifikáciu klienta. Ak je overenie úspešne spustené, klient dostane lístok s názvom TGT (ticket-granting ticket), v podstate potvrdenie, že servery ostatných klientov sú overené.
- Centrum distribúcie kľúčov (KDC): V atmosfére Kerberos je autentifikácia logicky rozdelená do troch rôznych častí
- Databáza
- Autentifikačný server (AS)
- Lístok na vydávanie lístkov (TGT)
Tieto tri časti bežia, otáčajú sa a existujú na jedinom serveri s názvom Key Distribution Center (KDC).
Tok protokolu pozostáva z nasledujúcich krokov:
Krok 1: Na začiatku prebehne požiadavka na autentifikáciu klienta. Používateľ požiada o TGT od autentifikačného servera (AS), ktorý obsahuje ID klienta ako dôkaz.
Krok 2: KDC overí vyššie uvedený proces s prihlasovacími údajmi klienta. AS skontroluje údaje pre bezpečnosť klienta a nájde obe hodnoty; vydá tajný kľúč klienta, pričom heslo použije drsné slová.
Krok 3: Klient odovzdá správu ďalej. Klient alebo používateľ používa dešifrovanie tajného kľúča na odosielanie správ a generuje SK1 a TGT overenia, ktoré overuje klientovu vstupenku.
Krok 4: Klient používa ticketing na prístup k vygenerovanej požiadavke. Klienti požadujú lístok od servera, ktorý službu ponúka, zaslaním kľúča a vytvorením autentifikácie do TGS.
Krok 5: KDC vygeneruje lístok pre súborový server. TGT potom použije tajný kľúč TGS na opísanie TGT prijatého od používateľa na extrakciu SK1. TGS skontroluje, či sa údaje zhodujú s ID klienta a adresou.
Nakoniec KDC vytvorí servisný lístok obsahujúci ID klienta, adresu, časovú pečiatku a SK2.
Krok 6: Klient používa lístok súborového servera na autentifikáciu Sk1 a Sk2.
Krok 7: Cieľový server potom prijme dešifrovanie a overenie. Cieľová osoba používa tajný kľúč servera na dešifrovanie vydaného tiketu a extrahovanie SK2.
Keď sú kontroly splnené, cieľový server odošle správu klientovi, ktorá overí klienta a AS navzájom. Používateľ je teraz pripravený zapojiť sa do bezpečnej relácie.
Záver
Dúfame, že na konci článku ste získali popisný prehľad o tom, čo je Kerberos. Ak sa chcete dozvedieť viac o Kerberos, ponúka Simplilearn Jednoduché učenie online pre všetkých ašpirantov, ktorí sa chcú naučiť Kerberos.
