Ang cybercrime ay isang kapus-palad na katotohanan sa mga araw na ito; walang kumpanya o organisasyon ang ligtas, anuman ang usapan tungkol sa pribado o negosyo sa kabuuan. Hindi mapapabuti ang problema sa mga araw na ito maliban kung magagamit namin ang aming protocol sa isang epektibong solusyon sa network.
Inihula ng mga eksperto na ang cybercrime ay makakasira sa halaga ng mundo ng $25trillion sa pagtatapos ng 2025; kakaiba, hindi ba?
Ang isa pang hula ng Forbes ay nagsasabi na ang patuloy na paggamit ng mga mobile device ay tumataas ang rate ng cybercrimes, at walang tigil ito. Dahil dito, ang digital na mundo ay nagla-log in upang makahanap ng mga bagong diskarte upang palakasin ang cyber security. Ang mga hula na ito ay napakarami na hindi ka handang makinig o iproseso sa iyong isipan.
Ngayon, naghahanap kami ng isang Kerberos authentication network protocol. Hatakin natin ang mga kurtina at alamin ano ang Kerberos?
Ano ang Kerberos?
Ang Internet ay isang hindi secure na lugar. Ang ilang mga system ay naglalagay ng mga firewall upang maiwasan ang hindi awtorisadong pag-access sa mga computer. Ngunit ipinapalagay ng mga firewall na ang mga masasamang tao ay nasa labas, at iyon ay isang problema. Ang karamihan ng mga malisyosong pagtatangka ay ginagawa mula sa loob.
Gamit ang malakas na cryptography, ang Kerberos ay isang protocol para sa pag-authenticate ng mga kahilingan sa serbisyo ng network sa pagitan ng mga pinagkakatiwalaang host sa isang hindi pinagkakatiwalaang network. Gumagamit ito ng security key cryptography at isang pinagkakatiwalaang third party para sa pagtatatag ng mga application ng client-server at pag-verify ng mga pagkakakilanlan ng mga user.
Ang Kerberos ay isang authentication protocol na nakabatay sa isang ticketing mechanism kung saan ang isang kliyente ay nagpapatotoo sa sarili nito sa isang Authentication Server (AS) at tumatanggap ng ticket (iba't ibang mga hakbang na kasangkot sa pagitan ng komunikasyon sa isang Key Distribution Center) na maaari nitong gamitin muli sa lahat ng mga node gamit ang parehong KDC. Kaya, sa isang panloob na network, maaari mong ma-access ang mga node sa pamamagitan ng pagpapatotoo sa iyong sarili sa isang AS at pagkatapos ay muling gamitin ang tiket upang ma-access ang iba pang mga node.
Saan pangunahing ginagamit ang Kerberos protocol?
Pangunahing ginagamit ang Kerberos sa mga secure na system na nangangailangan ng maaasahang mga tampok sa pag-audit at pagpapatunay. Ito ay ginagamit sa Posix authentication, isang alternatibong authentication system para sa ssh, POP, at SMTP, sa Active Directory, NFS, Samba, at ilang iba pang katulad na proyekto. Maaari itong regular na magamit bilang isang drop-in system para sa anumang nakakaunawa sa pagpapatotoo ng POSIX, na medyo kaunti.
Ang orihinal na proyekto ng OpenAuth ay gumamit ng katulad na sistema, na may mga token na pinapalitan ang konsepto ng tiket mula sa pananaw ng kliyente. Alamin ang kahit ilang iba pang pagpapatupad na gumamit ng Kerberos style authentication at auditing para sa mga layer ng komunikasyon sa serbisyo sa web sa mga cloud system.
Ito ay isang mahusay na sistema, bagaman dahil sa POSIX, mahahanap mo ang awtorisasyon na medyo draconian, ngunit tulad ng karamihan sa mga bagay, maaari mong "i-roll ang iyong sarili," at ang natitirang bahagi ng application ay igagalang sa paraang gusto mo ito. . Nakakatulong din ito na ang pahintulot ay dapat gawin nang regular, samantalang ang pagpapatotoo ay nangyayari lamang sa mga bagong koneksyon kapag nag-expire ang isang nakaraang tiket o pagkatapos ng pagkawala o pagwawakas ng koneksyon.
Ano ang mga pakinabang ng pagpapatunay ng Kerberos?
Ang Kerberos ay nagdadala ng isang toneladang pakinabang sa anumang pag-setup ng cybersecurity. Ang mga pangunahing benepisyo ay:
- Epektibong kontrol sa pag-access: Binibigyan ng Kerberos ang mga user ng isang punto upang subaybayan ang pagpapatupad ng patakaran sa mga seguridad at pag-log in.
- Secure na panghabambuhay na access para sa mga kritikal na tiket: Ang bawat tiket sa Kerberos ay may timestamp ng ticket, panghabambuhay na data, at timeline ng pagpapatunay na kinokontrol ng administrator.
- On-point na pagpapatotoo: Maaaring patotohanan at gamitin ng ilang system ng serbisyo at user ang isa't isa sa pamamagitan ng mutual authentication.
- Reusable authentication: sinumang gumagamit ng Kerberos authentication ay maaaring muling gumamit at matibay, na nangangailangan ng bawat user na ma-verify ng system nang isang beses lang. Hangga't magagamit ang tiket, hindi na kailangang itago ng user ang kanilang mga detalye para sa mga layunin ng pagpapatunay.
- Matatag at magkakaibang mga hakbang sa seguridad: Ang Kerberos ay may proteksyon sa pagpapatunay ng seguridad upang gumamit ng cryptography, ilang mga lihim na susi, at awtorisasyon ng third-party, na lumilikha ng isang maaasahan at secure na depensa. Ang isang bagay tungkol sa Kerberos ay ang mga password ay hindi nagpapadala sa mga network, samantalang ang mga pribadong key ay naka-encrypt.
Ano ang pangkalahatang-ideya ng daloy ng protocol ng Kerberos?
Narito ang isang mas detalyadong bersyon ng kung ano ang tungkol sa pagpapatunay ng Kerberos. Gayundin, alamin kung paano ito gumagana sa pamamagitan ng paghahati-hati nito sa iba't ibang hakbang at mga pangunahing bahagi nito.
Narito ang mga pangunahing entity na abala sa daloy ng protocol ng Kerberos.
- Kliente: Ang kliyente ay kumikilos sa pangalan ng karanasan ng gumagamit at nagsisilbing komunikasyon para sa isang kahilingan sa serbisyo.
- server: Ang server ay nagho-host ng user na gustong ma-access ito.
- Isang server ng pagpapatunay (AS): Ginagawa ng AS ang kinakailangang pagpapatunay ng kliyente. Kung matagumpay na nailunsad ang pagpapatotoo, ang kliyente ay makakatanggap ng isang tiket na tinatawag na TGT (ticket-granting ticket), karaniwang isang kumpirmasyon na ang mga server ng iba pang mga kliyente ay napatotohanan.
- Key Distribution Center (KDC): Sa kapaligiran ng Kerberos, lohikal na pinaghihiwalay ang pagpapatotoo sa tatlong magkakaibang bahagi
- Isang database
- Isang server ng pagpapatunay (AS)
- Ticket granting ticket (TGT)
Ang tatlong bahaging ito ay tumatakbo, lumiliko at umiiral sa isang server na tinatawag na Key Distribution Center (KDC).
Ang daloy ng protocol ay binubuo ng mga sumusunod na hakbang:
Hakbang 1: Sa una, napupunta ang kahilingan sa pagpapatunay ng kliyente. Humihingi ang user ng TGT mula sa authentication server (AS), na kinabibilangan ng client ID para sa patunay.
Hakbang 2: Bine-verify ng KDC ang proseso sa itaas gamit ang mga kredensyal ng kliyente. Sinusuri ng AS ang data para sa seguridad ng kliyente at hinahanap ang parehong mga halaga; nag-isyu ito ng lihim na susi ng kliyente, na gumagamit ng password na may masasakit na salita.
Hakbang 3: Ipinapasa ng kliyente ang mensahe. Ginagamit ng kliyente o ng user ang secret key decrypt para magmensahe at bubuo ng SK1 at TGT ng authentication na nagpapatunay sa ticket ng kliyente.
Hakbang 4: Gumagamit ang kliyente ng ticketing para ma-access ang nabuong kahilingan. Ang mga kliyente ay nangangailangan ng tiket mula sa server na nag-aalok ng serbisyo sa pamamagitan ng pagpapadala ng susi at paggawa ng pagpapatunay sa TGS.
Hakbang 5: Bumubuo ang KDC ng tiket para sa file server. Pagkatapos ay ginagamit ng TGT ang TGS secret key para ilarawan ang TGT na natanggap mula sa user para i-extract ang SK1. Tinitingnan ng TGS kung tumutugma ang data sa client ID at address.
Panghuli, gagawa ang KDC ng ticket ng serbisyo na naglalaman ng client ID, address, timestamp, at SK2.
Hakbang 6: Ginagamit ng kliyente ang tiket ng file server upang patotohanan ang Sk1 at Sk2.
Hakbang 7: Ang naka-target na server pagkatapos ay natatanggap ang decryption at authentication. Ginagamit ng target na tao ang secret key ng server para i-decrypt ang ticket na ibinigay at i-extract ang SK2.
Kapag natugunan na ang mga pagsusuri, ipapadala ng naka-target na server ang mensahe ng kliyente na nagpapatunay sa kliyente at sa AS sa isa't isa. Handa na ngayon ang user na makisali sa isang secure na session.
Konklusyon
Sa dulo ng artikulo, umaasa kaming nakakuha ka ng mapaglarawang pangkalahatang-ideya kung ano ang Kerberos. Para sa higit pang pag-aaral tungkol sa Kerberos, nag-aalok ang Simplilearn Simpleng pag-aaral online para sa lahat ng aspirants na gustong matuto ng Kerberos.
