جولائی 28، 2022

کربروس نے وضاحت کی۔

سائبر کرائم ان دنوں ایک بدقسمتی حقیقت ہے۔ کوئی بھی کمپنی یا تنظیم محفوظ نہیں ہے، قطع نظر اس کے کہ بڑے پیمانے پر نجی یا کاروبار کے بارے میں بات کی جائے۔ مسئلہ ان دنوں بہتر نہیں ہوگا جب تک کہ ہم اپنے پروٹوکول کو نیٹ ورک کے ایک موثر حل کے ساتھ استعمال نہ کریں۔

ماہرین نے پیش گوئی کی ہے کہ سائبر کرائم سے 25 کے آخر تک دنیا کو 2025 ٹریلین ڈالر کا نقصان پہنچے گا۔ عجیب، ہے نا؟

فوربس کی ایک اور پیشین گوئی میں کہا گیا ہے کہ موبائل ڈیوائسز کا مسلسل استعمال سائبر کرائمز کی شرح میں اضافہ کر رہا ہے اور اسے روکنے کا کوئی راستہ نہیں ہے۔ اس کے نتیجے میں، ڈیجیٹل دنیا سائبر سیکورٹی کو مضبوط بنانے کے لیے نئی حکمت عملی تلاش کرنے کے لیے لاگ ان ہو رہی ہے۔ یہ پیشین گوئیاں اتنی زیادہ ہیں کہ آپ سننے یا اپنے ذہن میں عمل کرنے کے لیے تیار نہیں ہیں۔

آج، ہم Kerberos تصدیقی نیٹ ورک پروٹوکول تلاش کر رہے ہیں۔ آئیے پردے کو پیچھے ہٹاتے ہیں اور جانتے ہیں۔ Kerberos کیا ہے؟

Kerberos کیا ہے؟ 

انٹرنیٹ ایک غیر محفوظ جگہ ہے۔ کمپیوٹر تک غیر مجاز رسائی کو روکنے کے لیے کچھ سسٹم فائر وال لگاتے ہیں۔ لیکن فائر وال فرض کرتے ہیں کہ برے لوگ باہر ہیں، اور یہ ایک مسئلہ ہے۔ زیادہ تر بدنیتی پر مبنی کوششیں اندر سے کی جاتی ہیں۔

مضبوط خفیہ نگاری کا استعمال کرتے ہوئے، Kerberos ایک غیر بھروسہ مند نیٹ ورک پر بھروسہ مند میزبانوں کے درمیان نیٹ ورک سروس کی درخواستوں کی تصدیق کرنے کا پروٹوکول ہے۔ یہ کلائنٹ-سرور ایپلی کیشنز کو قائم کرنے اور صارفین کی شناخت کی تصدیق کے لیے سیکیورٹی کلید خفیہ نگاری اور ایک قابل اعتماد تیسرے فریق کا استعمال کرتا ہے۔

Kerberos ایک تصدیقی پروٹوکول ہے جس کی بنیاد ٹکٹنگ کے طریقہ کار پر ہوتی ہے جس میں ایک کلائنٹ خود کو توثیق کرنے والے سرور (AS) سے تصدیق کرتا ہے اور ٹکٹ حاصل کرتا ہے (مختلف مراحل کلیدی ڈسٹری بیوشن سینٹر کے ساتھ بات چیت کے درمیان شامل ہوتے ہیں) جسے وہ ایک ہی استعمال کرتے ہوئے تمام نوڈس کے ساتھ دوبارہ استعمال کر سکتا ہے۔ کے ڈی سی۔ لہذا، ایک اندرونی نیٹ ورک میں، آپ اپنے آپ کو AS سے تصدیق کرکے اور پھر دوسرے نوڈس تک رسائی کے لیے ٹکٹ کو دوبارہ استعمال کرکے نوڈس تک رسائی حاصل کرسکتے ہیں۔

Kerberos پروٹوکول بنیادی طور پر کہاں استعمال ہوتا ہے؟ 

Kerberos بنیادی طور پر محفوظ سسٹمز پر استعمال ہوتا ہے جس کے لیے قابل اعتماد آڈیٹنگ اور تصدیق کی خصوصیات کی ضرورت ہوتی ہے۔ یہ Posix توثیق میں استعمال ہوتا ہے، ssh، POP، اور SMTP کے لیے ایک متبادل تصدیقی نظام، ایکٹو ڈائریکٹری، NFS، سامبا، اور اسی طرح کے کچھ دوسرے پروجیکٹس میں۔ اسے باقاعدگی سے کسی بھی چیز کے لیے ڈراپ ان سسٹم کے طور پر استعمال کیا جا سکتا ہے جو POSIX کی توثیق کو سمجھتا ہے، جو کہ کافی حد تک ہے۔

اصل OpenAuth پروجیکٹ نے اسی طرح کے نظام کا استعمال کیا، جس میں کلائنٹ کے نقطہ نظر سے ٹکٹ کے تصور کی جگہ ٹوکنز شامل ہیں۔ کم از کم چند دیگر نفاذات کو جانیں جنہوں نے کلاؤڈ سسٹم میں ویب سروس کمیونیکیشن لیئرز کے لیے Kerberos طرز کی تصدیق اور آڈیٹنگ کا استعمال کیا۔

یہ ایک بہت اچھا نظام ہے، اگرچہ POSIX کی وجہ سے، آپ اجازت کو تھوڑا سا سخت تلاش کر سکیں گے، لیکن زیادہ تر چیزوں کی طرح، آپ "اپنا رول" کر سکتے ہیں، اور باقی ایپلیکیشن آپ کی مرضی کا احترام کرے گی۔ . یہ اس بات میں بھی مدد کرتا ہے کہ اجازت باقاعدگی سے کی جانی چاہیے، جب کہ تصدیق صرف نئے کنکشن کے ساتھ ہوتی ہے جب پچھلا ٹکٹ ختم ہو جاتا ہے یا کنکشن ختم ہونے یا ختم ہونے کے بعد۔

Kerberos کی تصدیق کے کیا فوائد ہیں؟ 

Kerberos کسی بھی سائبر سیکیورٹی سیٹ اپ میں بہت سارے فوائد لاتا ہے۔ اہم فوائد ہیں:

  • مؤثر رسائی کنٹرول: Kerberos صارفین کو سیکیورٹیز اور لاگ ان پالیسی کے نفاذ پر نظر رکھنے کے لیے ایک پوائنٹ دیتا ہے۔
  • اہم ٹکٹوں کے لیے زندگی بھر کی محفوظ رسائی: ہر Kerberos ٹکٹ میں ٹکٹ کا ٹائم اسٹیمپ، تاحیات ڈیٹا، اور توثیق کی ٹائم لائن ہوتی ہے جسے منتظم کے ذریعے کنٹرول کیا جاتا ہے۔
  • آن پوائنٹ توثیق: کچھ سروس سسٹم اور صارفین باہمی تصدیق کے ذریعے ایک دوسرے کی تصدیق اور استعمال کر سکتے ہیں۔
  • دوبارہ قابل استعمال توثیق: جو کوئی بھی Kerberos تصدیق کا استعمال کرتا ہے وہ دوبارہ استعمال کر سکتا ہے اور یہ پائیدار ہے، ہر صارف کو سسٹم سے صرف ایک بار تصدیق کروانے کی ضرورت ہوتی ہے۔ جہاں تک ٹکٹ قابل استعمال ہے، صارف کو تصدیق کے مقاصد کے لیے اپنی تفصیلات رکھنے کی ضرورت نہیں ہوگی۔
  • ٹھوس اور متنوع حفاظتی اقدامات: Kerberos میں خفیہ نگاری، کئی خفیہ کلیدوں، اور فریق ثالث کی اجازت کو استعمال کرنے کے لیے حفاظتی توثیق کا تحفظ ہے، جس سے ایک قابل اعتماد اور محفوظ دفاع ہوتا ہے۔ Kerberos کے بارے میں ایک چیز یہ ہے کہ پاس ورڈ نیٹ ورکس پر نہیں بھیجے جاتے ہیں، جب کہ پرائیویٹ کیز کو انکرپٹ کیا جاتا ہے۔

Kerberos پروٹوکول فلو کا جائزہ کیا ہے؟ 

یہاں ایک مزید تفصیلی ورژن ہے کہ کربروس کی توثیق کیا ہے۔ اس کے علاوہ، جانیں کہ یہ کیسے کام کرتا ہے اسے مختلف مراحل اور اس کے بنیادی اجزاء میں تقسیم کر کے۔

یہاں کربروس پروٹوکول کے بہاؤ میں مصروف اہم ادارے ہیں۔

  • کلائنٹ: کلائنٹ صارف کے تجربے کے نام پر کام کرتا ہے اور خدمت کی درخواست کے لیے مواصلات کا کام کرتا ہے۔
  • سرور: سرور اس صارف کی میزبانی کرتا ہے جو اس تک رسائی حاصل کرنا چاہتا ہے۔
  • ایک تصدیقی سرور (AS): AS مطلوبہ کلائنٹ کی تصدیق کرتا ہے۔ اگر توثیق کامیابی سے شروع ہو جاتی ہے، تو کلائنٹ کو ایک ٹکٹ ملتا ہے جسے TGT (ٹکٹ گرانٹنگ ٹکٹ) کہا جاتا ہے، بنیادی طور پر اس بات کی تصدیق ہوتی ہے کہ دوسرے کلائنٹس کے سرورز کی تصدیق ہو چکی ہے۔
  • کلیدی تقسیم مرکز (KDC): کربروس ماحول میں، توثیق کو منطقی طور پر تین مختلف حصوں میں تقسیم کیا جاتا ہے۔
  • ایک ڈیٹا بیس 
  • ایک تصدیقی سرور (AS)
  • ٹکٹ دینے والا ٹکٹ (TGT)

یہ تینوں حصے کلی ڈسٹری بیوشن سینٹر (KDC) نامی ایک سرور میں چلتے، موڑتے اور موجود ہوتے ہیں۔

پروٹوکول کا بہاؤ درج ذیل مراحل پر مشتمل ہے: 

مرحلہ 1: ابتدائی طور پر، کلائنٹ کی توثیق کی درخواست جاتی ہے۔ صارف توثیقی سرور (AS) سے TGT طلب کرتا ہے، جس میں ثبوت کے لیے کلائنٹ ID شامل ہوتا ہے۔

مرحلہ 2: KDC کلائنٹ کی اسناد کے ساتھ مندرجہ بالا عمل کی تصدیق کرتا ہے۔ AS کلائنٹ کی سیکورٹی کے لیے ڈیٹا کو چیک کرتا ہے اور دونوں قدروں کو تلاش کرتا ہے۔ یہ سخت الفاظ کے ساتھ پاس ورڈ استعمال کرتے ہوئے ایک خفیہ کلائنٹ کی کلید جاری کرتا ہے۔

مرحلہ 3: کلائنٹ پیغام کو منتقل کرتا ہے۔ کلائنٹ یا صارف خفیہ کلید کو پیغام بھیجنے کے لیے استعمال کرتا ہے اور تصدیق کا SK1 اور TGT تیار کرتا ہے جو کلائنٹ کے ٹکٹ کی توثیق کرتا ہے۔

مرحلہ 4: کلائنٹ تیار کردہ درخواست تک رسائی کے لیے ٹکٹنگ کا استعمال کرتا ہے۔ کلائنٹس کو کلید بھیج کر اور TGS کو توثیق کر کے سروس پیش کرنے والے سرور سے ٹکٹ کی ضرورت ہوتی ہے۔

مرحلہ 5: KDC فائل سرور کے لیے ایک ٹکٹ تیار کرتا ہے۔ TGT پھر SK1 کو نکالنے کے لیے صارف سے موصول TGT کو بیان کرنے کے لیے TGS خفیہ کلید کا استعمال کرتا ہے۔ TGS چیک کرتا ہے کہ آیا ڈیٹا کلائنٹ ID اور پتہ سے میل کھاتا ہے۔

آخر میں، KDC ایک سروس ٹکٹ بناتا ہے جس میں کلائنٹ ID، پتہ، ٹائم اسٹیمپ، اور SK2 ہوتا ہے۔

مرحلہ 6: کلائنٹ Sk1 اور Sk2 کی تصدیق کے لیے فائل سرور ٹکٹ کا استعمال کرتا ہے۔

مرحلہ 7: ہدف شدہ سرور پھر ڈکرپشن اور تصدیق حاصل کرتا ہے۔ ہدف والا شخص جاری کردہ ٹکٹ کو ڈکرپٹ کرنے اور SK2 نکالنے کے لیے سرور کی خفیہ کلید کا استعمال کرتا ہے۔

چیک مکمل ہونے کے بعد، ٹارگٹڈ سرور کلائنٹ اور AS کی ایک دوسرے کی تصدیق کرتے ہوئے کلائنٹ کا پیغام بھیجتا ہے۔ صارف اب ایک محفوظ سیشن میں مشغول ہونے کے لیے تیار ہے۔

نتیجہ 

مضمون کے آخر میں، ہم امید کرتے ہیں کہ آپ کو کربروس کیا ہے اس کا تفصیلی جائزہ مل گیا ہے۔ Kerberos کے بارے میں مزید جاننے کے لیے، Simplilearn پیشکش کرتا ہے۔ آن لائن سیکھنے کو آسان بنائیں کربیروس سیکھنے کے خواہشمند تمام خواہشمندوں کے لیے۔

مصنف کے بارے میں 

پیٹر ہیچ


email "ای میل": "ای میل ایڈریس غلط" ، "یو آر ایل": "ویب سائٹ کا پتہ غلط ہے" ، "مطلوبہ": "مطلوبہ فیلڈ غائب ہے"}