జూలై 28, 2022

కెర్బెరోస్ వివరించారు

ఈ రోజుల్లో సైబర్ క్రైమ్ ఒక దురదృష్టకర వాస్తవం; ప్రైవేట్ లేదా వ్యాపారం గురించి పెద్దగా మాట్లాడకుండా ఏ కంపెనీ లేదా సంస్థ సురక్షితంగా ఉండదు. మేము మా ప్రోటోకాల్‌ను సమర్థవంతమైన నెట్‌వర్క్ పరిష్కారంతో ఉపయోగిస్తే తప్ప ఈ రోజుల్లో సమస్య మెరుగుపడదు.

25 చివరి నాటికి సైబర్ క్రైమ్ ప్రపంచ వ్యయాన్ని $2025ట్రిలియన్ల మేర దెబ్బతీస్తుందని నిపుణులు అంచనా వేశారు; విచిత్రం, కాదా?

మొబైల్ పరికరాలను నిరంతరం ఉపయోగించడం వల్ల సైబర్ నేరాల రేటు పెరుగుతోందని, దానిని ఆపేది లేదని ఫోర్బ్స్ మరో అంచనా వేసింది. పర్యవసానంగా, సైబర్ భద్రతను బలోపేతం చేయడానికి కొత్త వ్యూహాలను కనుగొనడానికి డిజిటల్ ప్రపంచం లాగిన్ అవుతోంది. ఈ అంచనాలు చాలా ఉన్నాయి, మీరు వినడానికి లేదా మీ మనస్సులో ప్రాసెస్ చేయడానికి సిద్ధంగా లేరు.

ఈ రోజు, మేము Kerberos ప్రమాణీకరణ నెట్‌వర్క్ ప్రోటోకాల్ కోసం చూస్తున్నాము. తెరలు వెనక్కి తీసి తెలుసుకుందాం కెర్బెరోస్ అంటే ఏమిటి?

కెర్బెరోస్ అంటే ఏమిటి? 

ఇంటర్నెట్ అనేది అసురక్షిత ప్రదేశం. కొన్ని సిస్టమ్‌లు కంప్యూటర్‌లకు అనధికారిక యాక్సెస్‌ను నిరోధించడానికి ఫైర్‌వాల్‌లను అమలు చేస్తాయి. కానీ ఫైర్‌వాల్‌లు చెడ్డ వ్యక్తులు బయట ఉన్నారని ఊహిస్తారు మరియు అది ఒక సమస్య. చాలా హానికరమైన ప్రయత్నాలు లోపల నుండి జరుగుతాయి.

బలమైన క్రిప్టోగ్రఫీని ఉపయోగించి, Kerberos అనేది విశ్వసనీయమైన నెట్‌వర్క్‌లో విశ్వసనీయ హోస్ట్‌ల మధ్య నెట్‌వర్క్ సేవా అభ్యర్థనలను ప్రామాణీకరించడానికి ఒక ప్రోటోకాల్. ఇది క్లయింట్-సర్వర్ అప్లికేషన్‌లను స్థాపించడానికి మరియు వినియోగదారుల గుర్తింపులను ధృవీకరించడానికి సెక్యూరిటీ కీ క్రిప్టోగ్రఫీని మరియు విశ్వసనీయ మూడవ పక్షాన్ని ఉపయోగిస్తుంది.

కెర్బెరోస్ అనేది టికెటింగ్ మెకానిజంపై ఆధారపడిన ఒక ప్రామాణీకరణ ప్రోటోకాల్, దీనిలో క్లయింట్ తనను తాను ప్రామాణీకరణ సర్వర్ (AS)కి ప్రామాణీకరించి, టిక్కెట్‌ను అందుకుంటుంది (కీ పంపిణీ కేంద్రంతో కమ్యూనికేషన్‌కు మధ్య వివిధ దశలు) దీనిని ఉపయోగించి అన్ని నోడ్‌లతో తిరిగి ఉపయోగించుకోవచ్చు. KDC. కాబట్టి, అంతర్గత నెట్‌వర్క్‌లో, మీరు ASకి మిమ్మల్ని ప్రామాణీకరించడం ద్వారా నోడ్‌లను యాక్సెస్ చేయవచ్చు మరియు ఇతర నోడ్‌లను యాక్సెస్ చేయడానికి టిక్కెట్‌ను మళ్లీ ఉపయోగించుకోవచ్చు.

కెర్బెరోస్ ప్రోటోకాల్ ప్రధానంగా ఎక్కడ ఉపయోగించబడుతుంది? 

కెర్బెరోస్ ప్రధానంగా విశ్వసనీయమైన ఆడిటింగ్ మరియు ప్రామాణీకరణ లక్షణాలు అవసరమయ్యే సురక్షిత సిస్టమ్‌లలో ఉపయోగించబడుతుంది. ఇది Posix ప్రమాణీకరణలో ఉపయోగించబడుతుంది, ఇది ssh, POP మరియు SMTP కోసం ప్రత్యామ్నాయ ప్రమాణీకరణ వ్యవస్థ, యాక్టివ్ డైరెక్టరీ, NFS, Samba మరియు చాలా ఇతర సారూప్య ప్రాజెక్ట్‌లలో. POSIX ప్రమాణీకరణను అర్థం చేసుకునే దేనికైనా ఇది క్రమంగా డ్రాప్-ఇన్ సిస్టమ్‌గా ఉపయోగించబడుతుంది, ఇది కొంచెం ఎక్కువ.

అసలు OpenAuth ప్రాజెక్ట్ ఇదే విధమైన వ్యవస్థను ఉపయోగించింది, టోకెన్లు క్లయింట్ యొక్క దృష్టికోణం నుండి టిక్కెట్ భావనను భర్తీ చేస్తాయి. క్లౌడ్ సిస్టమ్‌లలో వెబ్ సర్వీస్ కమ్యూనికేషన్ లేయర్‌ల కోసం Kerberos స్టైల్ ప్రమాణీకరణ మరియు ఆడిటింగ్‌ని ఉపయోగించిన కనీసం కొన్ని ఇతర అమలులను తెలుసుకోండి.

ఇది గొప్ప వ్యవస్థ, అయినప్పటికీ POSIX కారణంగా, మీరు అధికారాన్ని కొంచెం క్రూరంగా కనుగొనగలుగుతారు, కానీ చాలా విషయాల వలె, మీరు "మీ స్వంతంగా రోల్ చేయవచ్చు" మరియు మిగిలిన అప్లికేషన్ మీకు కావలసిన విధంగా గౌరవిస్తుంది. . ప్రామాణీకరణ క్రమం తప్పకుండా జరగడానికి కూడా ఇది సహాయపడుతుంది, అయితే మునుపటి టిక్కెట్ గడువు ముగిసినప్పుడు లేదా కనెక్షన్ నష్టం లేదా రద్దు తర్వాత మాత్రమే ప్రమాణీకరణ కొత్త కనెక్షన్‌లతో జరుగుతుంది.

Kerberos ప్రమాణీకరణ యొక్క ప్రయోజనాలు ఏమిటి? 

Kerberos ఏదైనా సైబర్‌ సెక్యూరిటీ సెటప్‌కి టన్నుల కొద్దీ ప్రయోజనాలను అందిస్తుంది. ప్రధాన ప్రయోజనాలు:

  • ప్రభావవంతమైన యాక్సెస్ నియంత్రణ: సెక్యూరిటీలు మరియు లాగిన్ల పాలసీ అమలును ట్రాక్ చేయడానికి Kerberos వినియోగదారులకు ఒక పాయింట్‌ని ఇస్తుంది.
  • క్లిష్టమైన టిక్కెట్‌ల కోసం సురక్షితమైన జీవితకాల యాక్సెస్: ప్రతి Kerberos టిక్కెట్‌కి టిక్కెట్ టైమ్‌స్టాంప్, లైఫ్‌టైమ్ డేటా మరియు అడ్మినిస్ట్రేటర్ నియంత్రణలో ఉండే ప్రామాణీకరణ టైమ్‌లైన్ ఉంటుంది.
  • ఆన్-పాయింట్ ప్రమాణీకరణ: కొన్ని సేవా వ్యవస్థలు మరియు వినియోగదారులు పరస్పర ప్రమాణీకరణ ద్వారా ఒకరినొకరు ప్రామాణీకరించవచ్చు మరియు ఉపయోగించుకోవచ్చు.
  • పునర్వినియోగ ప్రామాణీకరణ: Kerberos ప్రమాణీకరణను ఉపయోగించే ఎవరైనా మళ్లీ ఉపయోగించగలరు మరియు మన్నికైనవి, ప్రతి వినియోగదారు సిస్టమ్ ద్వారా ఒకసారి ధృవీకరించబడాలి. టిక్కెట్ ఉపయోగించదగినంత వరకు, ప్రామాణీకరణ ప్రయోజనాల కోసం వినియోగదారు వారి వివరాలను ఉంచాల్సిన అవసరం లేదు.
  • పటిష్టమైన మరియు విభిన్నమైన భద్రతా చర్యలు: క్రిప్టోగ్రఫీ, అనేక రహస్య కీలు మరియు మూడవ పక్ష అధికారాన్ని ఉపయోగించేందుకు కెర్బెరోస్ భద్రతా ప్రమాణీకరణ రక్షణను కలిగి ఉంది, ఇది నమ్మదగిన మరియు సురక్షితమైన రక్షణను సృష్టిస్తుంది. Kerberos గురించిన ఒక విషయం ఏమిటంటే, పాస్‌వర్డ్‌లు నెట్‌వర్క్‌ల ద్వారా పంపబడవు, అయితే ప్రైవేట్ కీలు గుప్తీకరించబడతాయి.

Kerberos ప్రోటోకాల్ ఫ్లో ఓవర్‌వ్యూ అంటే ఏమిటి? 

Kerberos ప్రమాణీకరణ గురించి మరింత వివరణాత్మక సంస్కరణ ఇక్కడ ఉంది. అలాగే, దానిని వివిధ దశలుగా మరియు దాని ప్రధాన భాగాలుగా విభజించడం ద్వారా ఇది ఎలా పని చేస్తుందో తెలుసుకోండి.

కెర్బెరోస్ ప్రోటోకాల్ ఫ్లోలో మునిగిపోయిన ప్రధాన అంశాలు ఇక్కడ ఉన్నాయి.

  • క్లయింట్: క్లయింట్ వినియోగదారు అనుభవం పేరుతో పని చేస్తుంది మరియు సేవా అభ్యర్థన కోసం కమ్యూనికేషన్‌గా పనిచేస్తుంది.
  • సర్వర్: సర్వర్ దానిని యాక్సెస్ చేయాలనుకునే వినియోగదారుని హోస్ట్ చేస్తుంది.
  • ప్రమాణీకరణ సర్వర్ (AS): AS అవసరమైన క్లయింట్ ప్రమాణీకరణను నిర్వహిస్తుంది. ప్రామాణీకరణ విజయవంతంగా ప్రారంభించబడితే, క్లయింట్ TGT (టికెట్ మంజూరు చేసే టిక్కెట్) అనే టిక్కెట్‌ను అందుకుంటారు, ప్రాథమికంగా ఇతర క్లయింట్‌ల సర్వర్‌లు ప్రామాణీకరించబడినట్లు నిర్ధారణ అవుతుంది.
  • కీ పంపిణీ కేంద్రం (KDC): కెర్బెరోస్ వాతావరణంలో, ప్రమాణీకరణ తార్కికంగా మూడు వేర్వేరు భాగాలుగా విభజించబడింది
  • ఒక డేటాబేస్ 
  • ప్రమాణీకరణ సర్వర్ (AS)
  • టిక్కెట్ మంజూరు టిక్కెట్ (TGT)

ఈ మూడు భాగాలు కీ డిస్ట్రిబ్యూషన్ సెంటర్ (KDC) అని పిలువబడే ఒకే సర్వర్‌లో నడుస్తాయి, తిరగడం మరియు ఉనికిలో ఉన్నాయి.

ప్రోటోకాల్ ప్రవాహం క్రింది దశలను కలిగి ఉంటుంది: 

దశ 1: ప్రారంభంలో, క్లయింట్ ప్రమాణీకరణ అభ్యర్థన వెళ్తుంది. వినియోగదారు ప్రామాణీకరణ సర్వర్ (AS) నుండి TGTని అడుగుతారు, ఇందులో రుజువు కోసం క్లయింట్ ID ఉంటుంది.

దశ 2: KDC క్లయింట్ యొక్క ఆధారాలతో పై ప్రక్రియను ధృవీకరిస్తుంది. AS క్లయింట్ యొక్క భద్రత కోసం డేటాను తనిఖీ చేస్తుంది మరియు రెండు విలువలను కనుగొంటుంది; ఇది రహస్య క్లయింట్ కీని జారీ చేస్తుంది, పాస్‌వర్డ్‌ను కఠినమైన పదాలతో ఉపయోగిస్తుంది.

దశ 3: క్లయింట్ సందేశాన్ని పంపుతుంది. క్లయింట్ లేదా వినియోగదారు సందేశం పంపడానికి రహస్య కీని డీక్రిప్ట్ చేస్తారు మరియు క్లయింట్ టిక్కెట్‌ను ధృవీకరించే ప్రమాణీకరణ యొక్క SK1 మరియు TGTని రూపొందిస్తారు.

దశ 4: ఉత్పత్తి చేయబడిన అభ్యర్థనను యాక్సెస్ చేయడానికి క్లయింట్ టికెటింగ్‌ని ఉపయోగిస్తుంది. క్లయింట్‌లకు కీని పంపడం ద్వారా మరియు TGSకి ప్రమాణీకరణను సృష్టించడం ద్వారా సేవను అందించే సర్వర్ నుండి టిక్కెట్ అవసరం.

దశ 5: KDC ఫైల్ సర్వర్ కోసం టిక్కెట్‌ను రూపొందిస్తుంది. TGT అప్పుడు SK1ని సంగ్రహించడానికి వినియోగదారు నుండి స్వీకరించబడిన TGTని వివరించడానికి TGS రహస్య కీని ఉపయోగిస్తుంది. క్లయింట్ ID మరియు చిరునామాతో డేటా సరిపోలుతుందో లేదో TGS తనిఖీ చేస్తుంది.

చివరగా, KDC క్లయింట్ ID, చిరునామా, టైమ్‌స్టాంప్ మరియు SK2 కలిగి ఉన్న సేవా టిక్కెట్‌ను సృష్టిస్తుంది.

దశ 6: క్లయింట్ Sk1 మరియు Sk2ని ప్రామాణీకరించడానికి ఫైల్ సర్వర్ టిక్కెట్‌ను ఉపయోగిస్తుంది.

దశ 7: టార్గెటెడ్ సర్వర్ అప్పుడు డిక్రిప్షన్ మరియు ప్రామాణీకరణను పొందుతుంది. లక్ష్యం వ్యక్తి జారీ చేసిన టిక్కెట్‌ను డీక్రిప్ట్ చేయడానికి మరియు SK2ని సంగ్రహించడానికి సర్వర్ రహస్య కీని ఉపయోగిస్తాడు.

తనిఖీలు పూర్తయిన తర్వాత, క్లయింట్ మరియు AS ఒకదానికొకటి ధృవీకరిస్తూ లక్ష్యం చేయబడిన సర్వర్ క్లయింట్ సందేశాన్ని పంపుతుంది. వినియోగదారు ఇప్పుడు సురక్షిత సెషన్‌లో పాల్గొనడానికి సిద్ధంగా ఉన్నారు.

ముగింపు 

వ్యాసం చివరలో, మీరు Kerberos అంటే ఏమిటో వివరణాత్మక అవలోకనాన్ని పొందారని మేము ఆశిస్తున్నాము. Kerberos గురించి మరింత తెలుసుకోవడానికి, Simplelarn ఆఫర్లు సరళమైన ఆన్‌లైన్ అభ్యాసం కెర్బెరోస్ నేర్చుకోవడానికి ఇష్టపడే వారందరికీ.

రచయిత గురుంచి 

పీటర్ హాచ్


email "ఇమెయిల్": "ఇమెయిల్ చిరునామా చెల్లదు", "url": "వెబ్‌సైట్ చిరునామా చెల్లదు", "అవసరం": "అవసరమైన ఫీల్డ్ లేదు"}