Киберҷинояткорӣ дар ин рӯзҳо як далели ногувор аст; Ҳеҷ як ширкат ё созмон, новобаста аз он ки дар бораи хусусӣ ё тиҷорат дар маҷмӯъ, бехатар нест. Мушкилот дар ин рӯзҳо беҳтар нахоҳад шуд, агар мо протоколи худро бо ҳалли муассири шабака истифода набарем.
Коршиносон пешгӯӣ кардаанд, ки ҷиноятҳои киберӣ то охири соли 25 ба арзиши ҷаҳон 2025 триллион доллар зиён хоҳанд расонд; аҷиб, ҳамин тавр не?
Пешгӯии дигари Forbes мегӯяд, ки истифодаи пайвастаи дастгоҳҳои мобилӣ мизони ҷиноятҳои киберҷинояткорро афзоиш медиҳад ва ҷилавгирӣ аз он нест. Дар натиҷа, ҷаҳони рақамӣ барои дарёфти стратегияҳои нав барои таҳкими амнияти киберӣ ворид мешавад. Ин пешгӯиҳо чунон зиёданд, ки шумо омода нестед, ки онҳоро гӯш кунед ё ҳатто дар зеҳни худ коркард кунед.
Имрӯз, мо дар ҷустуҷӯи протоколи шабакаи аутентификатсияи Kerberos ҳастем. Биёед, пардаҳоро кашем ва бидонем Kerberos чист?
Kerberos чист?
Интернет ҷои бехатар аст. Баъзе системаҳо брандмауэрҳоро барои пешгирии дастрасии беиҷозат ба компютерҳо ҷойгир мекунанд. Аммо деворҳои деворҳо гумон мекунанд, ки бачаҳои бад дар берунанд ва ин мушкилот аст. Аксарияти кӯшишҳои бадқасдона аз дарун анҷом дода мешаванд.
Бо истифода аз криптографияи қавӣ, Kerberos протоколест барои тасдиқи дархостҳои хидматрасонии шабакавӣ байни ҳостҳои боэътимод дар шабакаи беэътимод. Он криптографияи калиди амниятӣ ва тарафи сеюми боэътимодро барои таъсиси замимаҳои муштарӣ-сервер ва тасдиқи шахсияти корбарон истифода мебарад.
Kerberos протоколи аутентификатсияест, ки ба механизми чиптасозӣ асос ёфтааст, ки дар он муштарӣ худро ба сервери аутентификатсия (AS) тасдиқ мекунад ва чипта мегирад (қадамҳои гуногун дар байни иртибот бо Маркази тақсимоти калидӣ), ки он метавонад бо ҳама гиреҳҳо бо истифода аз якхела дубора истифода барад. KDC. Ҳамин тавр, дар шабакаи дохилӣ, шумо метавонед ба гиреҳҳо тавассути тасдиқи худ ба AS ва сипас дубора истифода бурдани чипта барои дастрасӣ ба гиреҳҳои дигар дастрасӣ пайдо кунед.
Протоколи Kerberos асосан дар куҷо истифода мешавад?
Kerberos асосан дар системаҳои бехатар истифода мешавад, ки хусусиятҳои аудити боэътимод ва аутентификатсияро талаб мекунанд. Он дар аутентификатсияи Posix, системаи алтернативии аутентификатсия барои ssh, POP ва SMTP, дар Active Directory, NFS, Samba ва чанд лоиҳаи дигари шабеҳ истифода мешавад. Он метавонад мунтазам ҳамчун системаи афтанда барои ҳама чизест, ки аутентификатсияи POSIX-ро дарк мекунад, ки ин хеле кам аст.
Лоиҳаи аслии OpenAuth як системаи шабеҳро истифода бурд, ки токенҳо консепсияи чиптаро аз нуқтаи назари муштарӣ иваз мекунанд. Ҳадди ақал чанд татбиқи дигареро бидонед, ки аутентификатсия ва аудити услуби Kerberos барои қабатҳои иртиботи хидматрасонии веб дар системаҳои абрӣ истифода мешуданд.
Ин як системаи олӣ аст, гарчанде ки аз сабаби POSIX, шумо метавонед иҷозатро каме ғамхор пайдо кунед, аммо ба монанди аксари чизҳо, шумо метавонед "худи худро ғелонед" ва боқимондаи барнома ҳамон тавре ки шумо мехоҳед онро эҳтиром кунед . Он инчунин кӯмак мекунад, ки авторизатсия бояд мунтазам анҷом дода шавад, дар ҳоле ки аутентификатсия танҳо бо пайвастҳои нав ҳангоми ба охир расидани мӯҳлати чиптаи қаблӣ ё пас аз гум шудан ё қатъ шудани пайвастшавӣ сурат мегирад.
Бартариҳои аутентификатсияи Kerberos чист?
Kerberos як тонна бартариҳоро ба ҳама гуна танзимоти киберамният меорад. Манфиатҳои асосӣ инҳоянд:
- Назорати самараноки дастрасӣ: Kerberos ба корбарон як нуқта медиҳад, то риояи сиёсати коғазҳои қиматнок ва воридшавиро пайгирӣ кунанд.
- Дастрасии бехатарии якумра барои чиптаҳои муҳим: Ҳар як чиптаи Kerberos тамғаи вақти чипта, маълумоти умр ва ҷадвали аутентификатсияро дорад, ки аз ҷониби маъмур назорат мешавад.
- Аутентификатсия дар нуқта: Баъзе системаҳои хидматрасонӣ ва корбарон метавонанд ҳамдигарро тавассути аутентификатсияи мутақобила тасдиқ кунанд ва истифода баранд.
- Аутентификатсияи такрорӣ: ҳар касе, ки аутентификатсияи Kerberos-ро истифода мебарад, метавонад дубора истифода кунад ва пойдор бошад, аз ҳар як корбар талаб мекунад, ки аз ҷониби система танҳо як маротиба тасдиқ карда шавад. То он даме, ки чипта қобили истифода аст, корбар набояд тафсилоти худро бо ҳадафҳои аутентификатсия нигоҳ дорад.
- Чорабиниҳои устувор ва гуногуни амниятӣ: Kerberos дорои ҳифзи аутентификатсияи амниятӣ барои истифодаи криптография, якчанд калидҳои махфӣ ва иҷозати тарафи сеюм, эҷоди як муҳофизати боэътимод ва бехатар. Як чиз дар бораи Kerberos ин аст, ки паролҳо тавассути шабакаҳо ирсол намешаванд, дар ҳоле ки калидҳои хусусӣ рамзгузорӣ мешаванд.
Шарҳи ҷараёни протоколи Kerberos чист?
Дар ин ҷо як версияи муфассали аутентификатсияи Kerberos аст. Инчунин, бидонед, ки он бо тақсим кардани он ба марҳилаҳои гуногун ва ҷузъҳои асосии он чӣ гуна кор мекунад.
Инҳо субъектҳои асосӣ дар ҷараёни протоколи Kerberos мебошанд.
- мизоҷ: Муштарӣ аз номи таҷрибаи корбар амал мекунад ва ҳамчун иртибот барои дархости хидмат хидмат мекунад.
- Сервер: Сервер корбареро, ки мехоҳад ба он дастрасӣ пайдо кунад, ҷойгир мекунад.
- Сервери аутентификатсия (AS): AS аутентификатсияи муштариро иҷро мекунад. Агар аутентификатсия бомуваффақият оғоз шавад, муштарӣ чиптаеро бо номи TGT (чиптаи додани чипта) мегирад, ки аслан тасдиқи тасдиқи серверҳои дигар муштариён аст.
- Маркази тақсимоти калидӣ (KDC): Дар фазои Kerberos, аутентификатсия мантиқан ба се қисмати гуногун ҷудо карда мешавад
- Пойгоҳи додаҳо
- Сервери аутентификатсия (AS)
- Додани чипта (TGT)
Ин се қисм дар як сервер бо номи Маркази тақсимоти калидӣ (KDC) кор мекунанд, гардиш мекунанд ва вуҷуд доранд.
Ҷараёни протокол аз марҳилаҳои зерин иборат аст:
1 қадами: Дар аввал, дархости тасдиқи муштарӣ меравад. Истифодабаранда аз сервери аутентификатсия (AS) TGT дархост мекунад, ки барои исбот ID муштариро дар бар мегирад.
2 қадами: KDC раванди дар боло зикршударо бо эътимодномаи муштарӣ тафтиш мекунад. AS маълумотро барои амнияти муштарӣ тафтиш мекунад ва ҳарду арзишро пайдо мекунад; он калиди муштарии махфиро медиҳад, ки паролро бо суханони сахт истифода мебарад.
3 қадами: Муштарӣ паёмро интиқол медиҳад. Мизоҷ ё корбар калиди махфиро барои паём рамзкушоӣ истифода мебарад ва SK1 ва TGT-и аутентификатсияро тавлид мекунад, ки чиптаи муштариро тасдиқ мекунад.
4 қадами: Муштарӣ барои дастрасӣ ба дархости тавлидшуда чиптаро истифода мебарад. Мизоҷон аз сервере, ки хидматро пешниҳод мекунад, тавассути фиристодани калид ва эҷоди аутентификатсия ба TGS чипта талаб мекунанд.
5 қадами: KDC барои сервери файл чипта тавлид мекунад. Сипас TGT калиди махфии TGS-ро барои тавсифи TGT аз корбар барои истихроҷи SK1 истифода мебарад. TGS тафтиш мекунад, ки оё маълумот ба ID ва суроғаи муштарӣ мувофиқат мекунад.
Дар ниҳоят, KDC чиптаи хидматрасониро эҷод мекунад, ки дорои ID-и муштарӣ, суроға, тамғаи вақт ва SK2 мебошад.
6 қадами: Мизоҷ чиптаи сервери файлро барои тасдиқи Sk1 ва Sk2 истифода мебарад.
7 қадами: Пас сервери мақсаднок рамзкушоӣ ва аутентификатсияро қабул мекунад. Шахси мавриди ҳадаф калиди махфии серверро барои кушодани чиптаи додашуда ва истихроҷи SK2 истифода мебарад.
Пас аз анҷом додани санҷишҳо, сервери мақсаднок паёми муштариро мефиристад, ки муштарӣ ва AS-ро тафтиш мекунад. Корбар ҳоло омода аст, ки дар ҷаласаи бехатар иштирок кунад.
хулоса
Дар охири мақола, мо умедворем, ки шумо дар бораи чӣ будани Kerberos шарҳи тавсифӣ гирифтед. Барои маълумоти бештар дар бораи Kerberos, Simplilearn пешниҳод мекунад Омӯзиши онлайни содда барои ҳама аспирантҳое, ки мехоҳанд Kerberos-ро омӯзанд.
