ఈ రోజుల్లో సైబర్ క్రైమ్ ఒక దురదృష్టకర వాస్తవం; ప్రైవేట్ లేదా వ్యాపారం గురించి పెద్దగా మాట్లాడకుండా ఏ కంపెనీ లేదా సంస్థ సురక్షితంగా ఉండదు. మేము మా ప్రోటోకాల్ను సమర్థవంతమైన నెట్వర్క్ పరిష్కారంతో ఉపయోగిస్తే తప్ప ఈ రోజుల్లో సమస్య మెరుగుపడదు.
25 చివరి నాటికి సైబర్ క్రైమ్ ప్రపంచ వ్యయాన్ని $2025ట్రిలియన్ల మేర దెబ్బతీస్తుందని నిపుణులు అంచనా వేశారు; విచిత్రం, కాదా?
మొబైల్ పరికరాలను నిరంతరం ఉపయోగించడం వల్ల సైబర్ నేరాల రేటు పెరుగుతోందని, దానిని ఆపేది లేదని ఫోర్బ్స్ మరో అంచనా వేసింది. పర్యవసానంగా, సైబర్ భద్రతను బలోపేతం చేయడానికి కొత్త వ్యూహాలను కనుగొనడానికి డిజిటల్ ప్రపంచం లాగిన్ అవుతోంది. ఈ అంచనాలు చాలా ఉన్నాయి, మీరు వినడానికి లేదా మీ మనస్సులో ప్రాసెస్ చేయడానికి సిద్ధంగా లేరు.
ఈ రోజు, మేము Kerberos ప్రమాణీకరణ నెట్వర్క్ ప్రోటోకాల్ కోసం చూస్తున్నాము. తెరలు వెనక్కి తీసి తెలుసుకుందాం కెర్బెరోస్ అంటే ఏమిటి?
కెర్బెరోస్ అంటే ఏమిటి?
ఇంటర్నెట్ అనేది అసురక్షిత ప్రదేశం. కొన్ని సిస్టమ్లు కంప్యూటర్లకు అనధికారిక యాక్సెస్ను నిరోధించడానికి ఫైర్వాల్లను అమలు చేస్తాయి. కానీ ఫైర్వాల్లు చెడ్డ వ్యక్తులు బయట ఉన్నారని ఊహిస్తారు మరియు అది ఒక సమస్య. చాలా హానికరమైన ప్రయత్నాలు లోపల నుండి జరుగుతాయి.
బలమైన క్రిప్టోగ్రఫీని ఉపయోగించి, Kerberos అనేది విశ్వసనీయమైన నెట్వర్క్లో విశ్వసనీయ హోస్ట్ల మధ్య నెట్వర్క్ సేవా అభ్యర్థనలను ప్రామాణీకరించడానికి ఒక ప్రోటోకాల్. ఇది క్లయింట్-సర్వర్ అప్లికేషన్లను స్థాపించడానికి మరియు వినియోగదారుల గుర్తింపులను ధృవీకరించడానికి సెక్యూరిటీ కీ క్రిప్టోగ్రఫీని మరియు విశ్వసనీయ మూడవ పక్షాన్ని ఉపయోగిస్తుంది.
కెర్బెరోస్ అనేది టికెటింగ్ మెకానిజంపై ఆధారపడిన ఒక ప్రామాణీకరణ ప్రోటోకాల్, దీనిలో క్లయింట్ తనను తాను ప్రామాణీకరణ సర్వర్ (AS)కి ప్రామాణీకరించి, టిక్కెట్ను అందుకుంటుంది (కీ పంపిణీ కేంద్రంతో కమ్యూనికేషన్కు మధ్య వివిధ దశలు) దీనిని ఉపయోగించి అన్ని నోడ్లతో తిరిగి ఉపయోగించుకోవచ్చు. KDC. కాబట్టి, అంతర్గత నెట్వర్క్లో, మీరు ASకి మిమ్మల్ని ప్రామాణీకరించడం ద్వారా నోడ్లను యాక్సెస్ చేయవచ్చు మరియు ఇతర నోడ్లను యాక్సెస్ చేయడానికి టిక్కెట్ను మళ్లీ ఉపయోగించుకోవచ్చు.
కెర్బెరోస్ ప్రోటోకాల్ ప్రధానంగా ఎక్కడ ఉపయోగించబడుతుంది?
కెర్బెరోస్ ప్రధానంగా విశ్వసనీయమైన ఆడిటింగ్ మరియు ప్రామాణీకరణ లక్షణాలు అవసరమయ్యే సురక్షిత సిస్టమ్లలో ఉపయోగించబడుతుంది. ఇది Posix ప్రమాణీకరణలో ఉపయోగించబడుతుంది, ఇది ssh, POP మరియు SMTP కోసం ప్రత్యామ్నాయ ప్రమాణీకరణ వ్యవస్థ, యాక్టివ్ డైరెక్టరీ, NFS, Samba మరియు చాలా ఇతర సారూప్య ప్రాజెక్ట్లలో. POSIX ప్రమాణీకరణను అర్థం చేసుకునే దేనికైనా ఇది క్రమంగా డ్రాప్-ఇన్ సిస్టమ్గా ఉపయోగించబడుతుంది, ఇది కొంచెం ఎక్కువ.
అసలు OpenAuth ప్రాజెక్ట్ ఇదే విధమైన వ్యవస్థను ఉపయోగించింది, టోకెన్లు క్లయింట్ యొక్క దృష్టికోణం నుండి టిక్కెట్ భావనను భర్తీ చేస్తాయి. క్లౌడ్ సిస్టమ్లలో వెబ్ సర్వీస్ కమ్యూనికేషన్ లేయర్ల కోసం Kerberos స్టైల్ ప్రమాణీకరణ మరియు ఆడిటింగ్ని ఉపయోగించిన కనీసం కొన్ని ఇతర అమలులను తెలుసుకోండి.
ఇది గొప్ప వ్యవస్థ, అయినప్పటికీ POSIX కారణంగా, మీరు అధికారాన్ని కొంచెం క్రూరంగా కనుగొనగలుగుతారు, కానీ చాలా విషయాల వలె, మీరు "మీ స్వంతంగా రోల్ చేయవచ్చు" మరియు మిగిలిన అప్లికేషన్ మీకు కావలసిన విధంగా గౌరవిస్తుంది. . ప్రామాణీకరణ క్రమం తప్పకుండా జరగడానికి కూడా ఇది సహాయపడుతుంది, అయితే మునుపటి టిక్కెట్ గడువు ముగిసినప్పుడు లేదా కనెక్షన్ నష్టం లేదా రద్దు తర్వాత మాత్రమే ప్రమాణీకరణ కొత్త కనెక్షన్లతో జరుగుతుంది.
Kerberos ప్రమాణీకరణ యొక్క ప్రయోజనాలు ఏమిటి?
Kerberos ఏదైనా సైబర్ సెక్యూరిటీ సెటప్కి టన్నుల కొద్దీ ప్రయోజనాలను అందిస్తుంది. ప్రధాన ప్రయోజనాలు:
- ప్రభావవంతమైన యాక్సెస్ నియంత్రణ: సెక్యూరిటీలు మరియు లాగిన్ల పాలసీ అమలును ట్రాక్ చేయడానికి Kerberos వినియోగదారులకు ఒక పాయింట్ని ఇస్తుంది.
- క్లిష్టమైన టిక్కెట్ల కోసం సురక్షితమైన జీవితకాల యాక్సెస్: ప్రతి Kerberos టిక్కెట్కి టిక్కెట్ టైమ్స్టాంప్, లైఫ్టైమ్ డేటా మరియు అడ్మినిస్ట్రేటర్ నియంత్రణలో ఉండే ప్రామాణీకరణ టైమ్లైన్ ఉంటుంది.
- ఆన్-పాయింట్ ప్రమాణీకరణ: కొన్ని సేవా వ్యవస్థలు మరియు వినియోగదారులు పరస్పర ప్రమాణీకరణ ద్వారా ఒకరినొకరు ప్రామాణీకరించవచ్చు మరియు ఉపయోగించుకోవచ్చు.
- పునర్వినియోగ ప్రామాణీకరణ: Kerberos ప్రమాణీకరణను ఉపయోగించే ఎవరైనా మళ్లీ ఉపయోగించగలరు మరియు మన్నికైనవి, ప్రతి వినియోగదారు సిస్టమ్ ద్వారా ఒకసారి ధృవీకరించబడాలి. టిక్కెట్ ఉపయోగించదగినంత వరకు, ప్రామాణీకరణ ప్రయోజనాల కోసం వినియోగదారు వారి వివరాలను ఉంచాల్సిన అవసరం లేదు.
- పటిష్టమైన మరియు విభిన్నమైన భద్రతా చర్యలు: క్రిప్టోగ్రఫీ, అనేక రహస్య కీలు మరియు మూడవ పక్ష అధికారాన్ని ఉపయోగించేందుకు కెర్బెరోస్ భద్రతా ప్రమాణీకరణ రక్షణను కలిగి ఉంది, ఇది నమ్మదగిన మరియు సురక్షితమైన రక్షణను సృష్టిస్తుంది. Kerberos గురించిన ఒక విషయం ఏమిటంటే, పాస్వర్డ్లు నెట్వర్క్ల ద్వారా పంపబడవు, అయితే ప్రైవేట్ కీలు గుప్తీకరించబడతాయి.
Kerberos ప్రోటోకాల్ ఫ్లో ఓవర్వ్యూ అంటే ఏమిటి?
Kerberos ప్రమాణీకరణ గురించి మరింత వివరణాత్మక సంస్కరణ ఇక్కడ ఉంది. అలాగే, దానిని వివిధ దశలుగా మరియు దాని ప్రధాన భాగాలుగా విభజించడం ద్వారా ఇది ఎలా పని చేస్తుందో తెలుసుకోండి.
కెర్బెరోస్ ప్రోటోకాల్ ఫ్లోలో మునిగిపోయిన ప్రధాన అంశాలు ఇక్కడ ఉన్నాయి.
- క్లయింట్: క్లయింట్ వినియోగదారు అనుభవం పేరుతో పని చేస్తుంది మరియు సేవా అభ్యర్థన కోసం కమ్యూనికేషన్గా పనిచేస్తుంది.
- సర్వర్: సర్వర్ దానిని యాక్సెస్ చేయాలనుకునే వినియోగదారుని హోస్ట్ చేస్తుంది.
- ప్రమాణీకరణ సర్వర్ (AS): AS అవసరమైన క్లయింట్ ప్రమాణీకరణను నిర్వహిస్తుంది. ప్రామాణీకరణ విజయవంతంగా ప్రారంభించబడితే, క్లయింట్ TGT (టికెట్ మంజూరు చేసే టిక్కెట్) అనే టిక్కెట్ను అందుకుంటారు, ప్రాథమికంగా ఇతర క్లయింట్ల సర్వర్లు ప్రామాణీకరించబడినట్లు నిర్ధారణ అవుతుంది.
- కీ పంపిణీ కేంద్రం (KDC): కెర్బెరోస్ వాతావరణంలో, ప్రమాణీకరణ తార్కికంగా మూడు వేర్వేరు భాగాలుగా విభజించబడింది
- ఒక డేటాబేస్
- ప్రమాణీకరణ సర్వర్ (AS)
- టిక్కెట్ మంజూరు టిక్కెట్ (TGT)
ఈ మూడు భాగాలు కీ డిస్ట్రిబ్యూషన్ సెంటర్ (KDC) అని పిలువబడే ఒకే సర్వర్లో నడుస్తాయి, తిరగడం మరియు ఉనికిలో ఉన్నాయి.
ప్రోటోకాల్ ప్రవాహం క్రింది దశలను కలిగి ఉంటుంది:
దశ 1: ప్రారంభంలో, క్లయింట్ ప్రమాణీకరణ అభ్యర్థన వెళ్తుంది. వినియోగదారు ప్రామాణీకరణ సర్వర్ (AS) నుండి TGTని అడుగుతారు, ఇందులో రుజువు కోసం క్లయింట్ ID ఉంటుంది.
దశ 2: KDC క్లయింట్ యొక్క ఆధారాలతో పై ప్రక్రియను ధృవీకరిస్తుంది. AS క్లయింట్ యొక్క భద్రత కోసం డేటాను తనిఖీ చేస్తుంది మరియు రెండు విలువలను కనుగొంటుంది; ఇది రహస్య క్లయింట్ కీని జారీ చేస్తుంది, పాస్వర్డ్ను కఠినమైన పదాలతో ఉపయోగిస్తుంది.
దశ 3: క్లయింట్ సందేశాన్ని పంపుతుంది. క్లయింట్ లేదా వినియోగదారు సందేశం పంపడానికి రహస్య కీని డీక్రిప్ట్ చేస్తారు మరియు క్లయింట్ టిక్కెట్ను ధృవీకరించే ప్రమాణీకరణ యొక్క SK1 మరియు TGTని రూపొందిస్తారు.
దశ 4: ఉత్పత్తి చేయబడిన అభ్యర్థనను యాక్సెస్ చేయడానికి క్లయింట్ టికెటింగ్ని ఉపయోగిస్తుంది. క్లయింట్లకు కీని పంపడం ద్వారా మరియు TGSకి ప్రమాణీకరణను సృష్టించడం ద్వారా సేవను అందించే సర్వర్ నుండి టిక్కెట్ అవసరం.
దశ 5: KDC ఫైల్ సర్వర్ కోసం టిక్కెట్ను రూపొందిస్తుంది. TGT అప్పుడు SK1ని సంగ్రహించడానికి వినియోగదారు నుండి స్వీకరించబడిన TGTని వివరించడానికి TGS రహస్య కీని ఉపయోగిస్తుంది. క్లయింట్ ID మరియు చిరునామాతో డేటా సరిపోలుతుందో లేదో TGS తనిఖీ చేస్తుంది.
చివరగా, KDC క్లయింట్ ID, చిరునామా, టైమ్స్టాంప్ మరియు SK2 కలిగి ఉన్న సేవా టిక్కెట్ను సృష్టిస్తుంది.
దశ 6: క్లయింట్ Sk1 మరియు Sk2ని ప్రామాణీకరించడానికి ఫైల్ సర్వర్ టిక్కెట్ను ఉపయోగిస్తుంది.
దశ 7: టార్గెటెడ్ సర్వర్ అప్పుడు డిక్రిప్షన్ మరియు ప్రామాణీకరణను పొందుతుంది. లక్ష్యం వ్యక్తి జారీ చేసిన టిక్కెట్ను డీక్రిప్ట్ చేయడానికి మరియు SK2ని సంగ్రహించడానికి సర్వర్ రహస్య కీని ఉపయోగిస్తాడు.
తనిఖీలు పూర్తయిన తర్వాత, క్లయింట్ మరియు AS ఒకదానికొకటి ధృవీకరిస్తూ లక్ష్యం చేయబడిన సర్వర్ క్లయింట్ సందేశాన్ని పంపుతుంది. వినియోగదారు ఇప్పుడు సురక్షిత సెషన్లో పాల్గొనడానికి సిద్ధంగా ఉన్నారు.
ముగింపు
వ్యాసం చివరలో, మీరు Kerberos అంటే ఏమిటో వివరణాత్మక అవలోకనాన్ని పొందారని మేము ఆశిస్తున్నాము. Kerberos గురించి మరింత తెలుసుకోవడానికి, Simplelarn ఆఫర్లు సరళమైన ఆన్లైన్ అభ్యాసం కెర్బెరోస్ నేర్చుకోవడానికి ఇష్టపడే వారందరికీ.
