יולי קסנומקס, קסנומקס

קערבעראָס דערקלערט

סייבער קרימינאַל איז אַ נעבעך פאַקט די טעג; קיין פירמע אָדער אָרגאַניזאַציע איז זיכער, ראַגאַרדלאַס פון רעדן וועגן פּריוואַט אָדער געשעפט אין גרויס. דער פּראָבלעם וועט נישט פֿאַרבעסערן די טעג סייַדן מיר קענען נוצן אונדזער פּראָטאָקאָל מיט אַן עפעקטיוו נעץ לייזונג.

עקספּערץ האָבן פּרעדיקטעד אַז סייבערקריימז וועט שעדיקן די קאָס פון דער וועלט מיט $ 25 טריליאַן ביז דעם סוף פון 2025; מאָדנע, איז ניט עס?

אן אנדער פּראָגנאָז פון פאָרבעס זאגט אַז די קעסיידערדיק נוצן פון רירעוודיק דעוויסעס איז ינקריסינג די קורס פון סייבער קריימז, און עס איז קיין סטאָפּפּינג עס. דעריבער, די דיגיטאַל וועלט איז לאָגינג אין צו געפֿינען נייַע סטראַטעגיעס צו פארשטארקן סייבער זיכערהייט. די פֿאָרויסזאָגן זענען אַזוי פילע אַז איר זענט נישט גרייט צו הערן צו אָדער אפילו פּראָצעס אין דיין מיינונג.

הייַנט מיר זענען קוקן פֿאַר אַ Kerberos אָטענטאַקיישאַן נעץ פּראָטאָקאָל. לאָמיר צוריקציען די קערטאַנז און וויסן וואָס איז Kerberos?

וואָס איז Kerberos? 

דער אינטערנעץ איז אַן אומזיכער אָרט. עטלעכע סיסטעמען צעוויקלען פירעוואַללס צו פאַרמייַדן אַנאָטערייזד אַקסעס צו קאָמפּיוטערס. אָבער פירעוואַללס יבערנעמען אַז שלעכט גייז זענען אַרויס, און דאָס איז אַ פּראָבלעם. די מערהייַט פון בייזע פרווון זענען געטאן פון די ין.

ניצן שטאַרק קריפּטאָגראַפי, Kerberos איז אַ פּראָטאָקאָל פֿאַר אָטענטאַקייטינג נעץ סערוויס ריקוועס צווישן טראַסטיד מחנות אַריבער אַן אַנטראַסטיד נעץ. עס ניצט זיכערהייט שליסל קריפּטאָגראַפי און אַ טראַסטיד דריט פּאַרטיי פֿאַר גרינדן קליענט-סערווער אַפּלאַקיישאַנז און וועראַפייינג די אידענטיטעט פון ניצערס.

Kerberos איז אַן אָטענטאַקיישאַן פּראָטאָקאָל באזירט אויף אַ טיקקעטינג מעקאַניזאַם אין וואָס אַ קליענט אָטענטאַקייץ זיך צו אַ אָטענטאַקיישאַן סערווירער (AS) און באקומט אַ בילעט (פאַרשיידענע סטעפּס ינוואַלווד אין קאָמוניקאַציע מיט אַ שליסל דיסטריבוטיאָן צענטער) וואָס עס קענען רייוז מיט אַלע נאָודז ניצן די זעלבע. KDC. אַזוי, אין אַן ינערלעך נעץ, איר קענען אַקסעס נאָודז דורך אָטענטאַקייטינג זיך צו אַן AS און דערנאָך ריוזינג די בילעט צו אַקסעס אנדערע נאָודז.

ווו איז Kerberos פּראָטאָקאָל דער הויפּט געניצט? 

Kerberos איז געניצט דער הויפּט אויף זיכער סיסטעמען וואָס דאַרפן פאַרלאָזלעך אַדאַטינג און אָטענטאַקיישאַן פֿעיִקייטן. עס איז געניצט אין Posix אָטענטאַקיישאַן, אַן אָלטערנאַטיוו אָטענטאַקיישאַן סיסטעם פֿאַר ssh, POP און SMTP, אין אַקטיוו Directory, NFS, Samba און עטלעכע אנדערע ענלעך פּראַדזשעקס. עס קענען קעסיידער זיין געוויינט ווי אַ קאַפּ-אין סיסטעם פֿאַר עפּעס וואָס פארשטייט POSIX אָטענטאַקיישאַן, וואָס איז גאַנץ אַ ביסל.

דער אָריגינעל OpenAuth פּרויעקט געוויינט אַ ענלעך סיסטעם, מיט טאָקענס ריפּלייסינג די בילעט באַגריף פֿון דעם קליענט ס סטאַנדפּוינט. וויסן בייַ מינדסטער אַ ביסל אנדערע ימפּלאַמאַנץ וואָס געוויינט Kerberos נוסח אָטענטאַקיישאַן און אַדאַטינג פֿאַר וועב סערוויס קאָמוניקאַציע לייַערס אין וואָלקן סיסטעמען.

עס איז אַ גרויס סיסטעם, כאָטש ווייַל פון POSIX, איר וועט קענען צו געפֿינען די דערלויבעניש אַ ביסל דראַקאָוניאַן, אָבער ווי רובֿ טינגז, איר קענען "זעמל דיין אייגענע," און די רעשט פון די אַפּלאַקיישאַן וועט אָנערקענען פּונקט ווי איר ווילט. . עס אויך העלפּס אַז דערלויבעניש זאָל זיין געטאן קעסיידער, כאָטש אָטענטאַקיישאַן אַקערז בלויז מיט נייַע קאַנעקשאַנז ווען אַ פריערדיקן בילעט יקספּייערז אָדער נאָך אַ קשר אָנווער אָדער טערמאַניישאַן.

וואָס זענען די בענעפיץ פון Kerberos אָטענטאַקיישאַן? 

Kerberos ברענגט אַ פּלאַץ פון אַדוואַנטידזשיז צו קיין סייבערסעקוריטי סעטאַפּ. די הויפּט בענעפיץ זענען:

  • עפעקטיוו אַקסעס קאָנטראָל: Kerberos גיט יוזערז איין פונט צו האַלטן שפּור פון סיקיוראַטיז און לאָגינס פּאָליטיק ענפאָרסמאַנט.
  • סיקיורד לעבן אַקסעס פֿאַר קריטיש טיקיץ: יעדער Kerberos בילעט האט אַ בילעט צייט סטאַמפּ, לעבן דאַטן און אָטענטאַקיישאַן טיימליין קאַנטראָולד דורך די אַדמיניסטראַטאָר.
  • אויף-פונט אָטענטאַקיישאַן: עטלעכע סערוויס סיסטעמען און יוזערז קענען אָטענטאַקייט און נוצן יעדער אנדערע דורך קעגנצייַטיק אָטענטאַקיישאַן.
  • ריוזאַבאַל אָטענטאַקיישאַן: ווער עס יז ניצט Kerberos אָטענטאַקיישאַן קענען רייוז און זענען דוראַבאַל, ריקוויירינג יעדער באַניצער צו באַקומען וועראַפייד דורך די סיסטעם נאָר אַמאָל. ווי ווייַט ווי דער בילעט איז ניצלעך, דער באַניצער וועט נישט האָבן צו האַלטן זייער דעטאַילס פֿאַר אָטענטאַקיישאַן צוועקן.
  • האַרט און דייווערס זיכערהייט מיטלען: Kerberos האט זיכערהייט אָטענטאַקיישאַן שוץ צו נוצן קריפּטאָגראַפי, עטלעכע סוד שליסלען און דריט-פּאַרטיי דערלויבעניש, קריייטינג אַ פאַרלאָזלעך און זיכער פאַרטיידיקונג. איין זאַך וועגן Kerberos איז אַז פּאַסווערדז טאָן ניט שיקן איבער נעטוואָרקס, כאָטש פּריוואַט שליסלען זענען ינקריפּטיד.

וואָס איז די קערבעראָס פּראָטאָקאָל לויפן איבערבליק? 

דאָ איז אַ מער דיטיילד ווערסיע פון ​​וואָס Kerberos אָטענטאַקיישאַן איז אַלע וועגן. אויך וויסן ווי עס אַרבעט דורך ברייקינג עס אַראָפּ אין פאַרשידענע סטעפּס און זייַן האַרץ קאַמפּאָונאַנץ.

דאָ זענען די הויפּט ענטיטיז פאַרקנאַסט אין די קערבעראָס פּראָטאָקאָל לויפן.

  • קוינע: דער קליענט אקטן אין די נאָמען פון די באַניצער דערפאַרונג און דינען ווי קאָמוניקאַציע פֿאַר אַ דינסט בעטן.
  • סערווירער: דער סערווער האָסץ דער באַניצער וואס וויל צו אַקסעס עס.
  • אַן אָטענטאַקיישאַן סערווער (AS): די AS פּערפאָרמז די פארלאנגט קליענט אָטענטאַקיישאַן. אויב די אָטענטאַקיישאַן איז לאָנטשט הצלחה, דער קליענט באקומט אַ בילעט גערופן TGT (טיקעט-גראַנטינג בילעט), בייסיקלי אַ באַשטעטיקונג אַז די סערווערס פון די אנדערע קלייאַנץ זענען אָטענטאַקייטאַד.
  • שליסל פאַרשפּרייטונג צענטער (KDC): אין אַ קערבעראָס אַטמאָספער, די אָטענטאַקיישאַן איז לאַדזשיקלי אפגעשיידט אין דרייַ פאַרשידענע טיילן
  • א דאַטאַבייס 
  • אַן אָטענטאַקיישאַן סערווער (AS)
  • בילעט גראַנטינג בילעט (TGT)

די דריי פּאַרץ לויפן, דרייען און עקסיסטירן אין אַ איין סערווער גערופן די Key Distribution Center (KDC).

די פּראָטאָקאָל לויפן באשטייט פון די פאלגענדע סטעפּס: 

שריט קסנומקס: טכילעס, דער קליענט אָטענטאַקיישאַן בעטן גייט. דער באַניצער פארלאנגט אַ TGT פֿון די אָטענטאַקיישאַן סערווער (AS), וואָס כולל דער קליענט שייַן פֿאַר דערווייַז.

שריט קסנומקס: KDC וועראַפייז דעם אויבן פּראָצעס מיט דעם קליענט ס קראַדענטשאַלז. די AS טשעק די דאַטן פֿאַר די זיכערהייט פון דעם קליענט און געפֿינען ביידע וואַלועס; עס אַרויסגעבן אַ סוד קליענט שליסל, ניצן די פּאַראָל מיט האַרב ווערטער.

שריט קסנומקס: דער קליענט פּאַסיז אויף דעם אָנזאָג. דער קליענט אָדער דער באַניצער ניצט דעם סוד שליסל דעקריפּט צו אָנזאָג און דזשענערייץ די SK1 און TGT פון די אָטענטאַקיישאַן וואָס וואַלאַדייץ דעם קליענט ס בילעט.

שריט קסנומקס: דער קליענט ניצט טיקקעטינג צו אַקסעס די בעטן דזשענערייטאַד. די קלייאַנץ דאַרפן אַ בילעט פון די סערווער וואָס אָפפערס די סערוויס דורך שיקן דעם שליסל און שאַפֿן די אָטענטאַקיישאַן צו TGS.

שריט קסנומקס: KDC דזשענערייץ אַ בילעט פֿאַר די טעקע סערווער. דער TGT דערנאָך ניצט די TGS סוד שליסל צו באַשרייַבן די TGT באקומען פון די באַניצער צו עקסטראַקט SK1. די TGS טשעק אויב די דאַטן שטימען צו די קליענט שייַן און אַדרעס.

צום סוף, די KDC קריייץ אַ דינסט בילעט מיט די קליענט שייַן, אַדרעס, טימעסטאַמפּ און SK2.

שריט קסנומקס: דער קליענט ניצט די טעקע סערווער בילעט צו אָטענטאַקייט Sk1 און Sk2.

שריט קסנומקס: דער טאַרגעטעד סערווער דעמאָלט נעמט די דעקריפּטיאָן און אָטענטאַקיישאַן. דער ציל מענטש ניצט די סערווער ס סוד שליסל צו דעקריפּט די בילעט ארויס און עקסטראַקט SK2.

אַמאָל די טשעקס זענען באגעגנט, די טאַרגעטעד סערווער סענדז די קליענט אָנזאָג וועראַפייינג דעם קליענט און די AS יעדער אנדערער. דער באַניצער איז איצט גרייט צו אָנטייל נעמען אין אַ זיכער סעסיע.

סאָף 

אין די סוף פון דעם אַרטיקל, מיר האָפן אַז איר האָט באַקומען אַ דיסקריפּטיוו איבערבליק פון וואָס Kerberos איז. פֿאַר מער לערנען וועגן Kerberos, Simplilearn אָפפערס סימפּלילערן אָנליין לערנען פֿאַר אַלע אַספּיראַנץ גרייט צו לערנען קערבעראָס.

וועגן די מחבר 

פעטרוס כאַטש


{"email": "Email אַדרעס פאַרקריפּלט", "url": "וועבזייטל אַדרעס פאַרקריפּלט", "required": "פארלאנגט פעלד פעלנדיק"}