Јула КСНУМКС, КСНУМКС

Керберос Екплаинед

Сајбер криминал је несрећна чињеница ових дана; ниједна компанија или организација није безбедна, без обзира да ли се говори о приватном или пословном уопште. Проблем се ових дана неће поправити осим ако не можемо да користимо наш протокол са ефикасним мрежним решењем.

Стручњаци су предвидели да ће сајбер криминал оштетити свет за 25 билиона долара до краја 2025. године; чудно, зар не?

Друго предвиђање Форбса каже да стална употреба мобилних уређаја повећава стопу сајбер криминала и да се то не може зауставити. Сходно томе, дигитални свет се пријављује како би пронашао нове стратегије за јачање сајбер безбедности. Ових предвиђања је толико да нисте спремни да их слушате или чак обрадите у свом уму.

Данас тражимо Керберос мрежни протокол за аутентификацију. Хајде да повучемо завесе и знамо шта је Керберос?

Шта је Керберос? 

Интернет је несигурно место. Неки системи постављају заштитне зидове да би спречили неовлашћени приступ рачунарима. Али заштитни зидови претпостављају да су лоши момци напољу, и то је проблем. Већина злонамерних покушаја се врши изнутра.

Користећи јаку криптографију, Керберос је протокол за аутентификацију захтева за мрежне услуге између поузданих хостова у непоузданој мрежи. Користи криптографију безбедносног кључа и трећу страну од поверења за успостављање клијент-сервер апликација и проверу идентитета корисника.

Керберос је протокол за аутентификацију заснован на механизму тикетинга у којем се клијент аутентификује на серверу за аутентификацију (АС) и прима тикет (различити кораци између комуникације са центром за дистрибуцију кључева) који може поново да користи са свим чворовима користећи исти КДЦ. Дакле, у интерној мрежи, можете приступити чворовима тако што ћете се аутентификовати на АС-у, а затим поново користити карту за приступ другим чворовима.

Где се углавном користи Керберос протокол? 

Керберос се углавном користи на безбедним системима који захтевају поуздане функције ревизије и аутентификације. Користи се у Посик аутентификацији, алтернативном систему за аутентификацију за ссх, ПОП и СМТП, у Ацтиве Дирецтори, НФС, Самба и доста других сличних пројеката. Може се редовно користити као систем за спуштање за све што разуме ПОСИКС аутентификацију, што је прилично мало.

Оригинални ОпенАутх пројекат је користио сличан систем, са токенима који замењују концепт улазнице са становишта клијента. Познајте барем неколико других имплементација које су користиле аутентификацију и ревизију у Керберос стилу за комуникационе слојеве веб услуга у системима у облаку.

То је сјајан систем, иако ћете због ПОСИКС-а моћи да сматрате да је ауторизација мало драконска, али као и већина ствари, можете да „провалите своје“, а остатак апликације ће поштовати баш онако како желите . Такође помаже да се ауторизација врши редовно, док се аутентификација јавља само код нових веза када претходна карта истекне или након губитка или прекида везе.

Које су предности Керберос аутентификације? 

Керберос доноси гомилу предности сваком поставци сајбер безбедности. Главне предности су:

  • Ефикасна контрола приступа: Керберос даје корисницима једну тачку за праћење спровођења политике безбедности и пријављивања.
  • Обезбеђен доживотни приступ за критичне тикете: Сваки Керберос тикет има временску ознаку тикета, податке о току трајања и временску линију аутентификације коју контролише администратор.
  • Провера аутентичности на лицу места: Неки системи услуга и корисници могу да се аутентификују и користе једни друге кроз међусобну аутентификацију.
  • Потврда идентитета за вишекратну употребу: ко год користи Керберос аутентификацију може поново да користи и трајна је, захтевајући да сваки корисник буде верификован од стране система само једном. Колико је тикет употребљив, корисник неће морати да чува своје податке у сврху аутентификације.
  • Чврсте и разноврсне безбедносне мере: Керберос има заштиту од безбедносне провере аутентичности да користи криптографију, неколико тајних кључева и ауторизацију треће стране, стварајући поуздану и безбедну одбрану. Једна ствар у вези са Керберос-ом је да се лозинке не шаљу преко мрежа, док су приватни кључеви шифровани.

Шта је преглед тока Керберос протокола? 

Ево детаљније верзије о томе шта је Керберос аутентификација. Такође, знајте како функционише тако што ћете га разложити на различите кораке и његове основне компоненте.

Ево главних ентитета укључених у ток Керберос протокола.

  • Купац: Клијент делује у име корисничког искуства и служи као комуникација за захтев за услугу.
  • сервер: Сервер хостује корисника који жели да му приступи.
  • Сервер за аутентификацију (АС): АС врши потребну аутентификацију клијента. Ако је аутентификација успешно покренута, клијент добија тикет под називом ТГТ (тицкет-грантинг тицкет), у суштини потврду да су сервери других клијената аутентификовани.
  • Центар за дистрибуцију кључева (КДЦ): У Керберос атмосфери, аутентификација је логично подељена на три различита дела
  • База података 
  • Сервер за аутентификацију (АС)
  • Карта за издавање улазница (ТГТ)

Ова три дела раде, окрећу се и постоје у једном серверу који се зове Кеи Дистрибутион Центер (КДЦ).

Ток протокола се састоји од следећих корака: 

Корак 1: У почетку, захтев за аутентификацију клијента иде. Корисник тражи ТГТ од сервера за аутентификацију (АС), који укључује ИД клијента за доказ.

Корак 2: КДЦ верификује горњи процес са клијентовим акредитивима. АС проверава податке за сигурност клијента и проналази обе вредности; издаје тајни клијентски кључ, користећи лозинку са грубим речима.

Корак 3: Клијент прослеђује поруку. Клијент или корисник користи тајни кључ за дешифровање за слање порука и генерише СК1 и ТГТ аутентикације која потврђује клијентову карту.

Корак 4: Клијент користи тикетинг да приступи генерисаном захтеву. Клијенти захтевају тикет од сервера који нуди услугу слањем кључа и креирањем аутентификације ТГС-у.

Корак 5: КДЦ генерише улазницу за сервер датотека. ТГТ затим користи ТГС тајни кључ да опише ТГТ примљен од корисника да би издвојио СК1. ТГС проверава да ли се подаци поклапају са ИД-ом и адресом клијента.

Коначно, КДЦ креира улазницу за услугу која садржи ИД клијента, адресу, временску ознаку и СК2.

Корак 6: Клијент користи улазницу сервера датотека за аутентификацију Ск1 и Ск2.

Корак 7: Циљани сервер тада прима дешифровање и аутентификацију. Циљна особа користи тајни кључ сервера да дешифрује издату карту и извуче СК2.

Једном када су провере испуњене, циљани сервер шаље поруку клијенту којом се међусобно верификује клијент и АС. Корисник је сада спреман да се укључи у безбедну сесију.

Закључак 

На крају чланка, надамо се да сте добили описни преглед шта је Керберос. За више информација о Керберос-у, Симплилеарн нуди Симплилеарн онлајн учење за све аспиранте који желе да науче Керберос.

О аутору 

Петер Хатцх


{"емаил": "Адреса е-поште је неважећа", "урл": "Адреса веб локације је неважећа", "рекуиред": "Потребно поље недостаје"}