Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky

Domáce Hardware Siete Programovanie Softvér Otázka Systémy

Základy Kerberos

Zabezpečenie siete je rozhodujúce pre bezpečnosť webových aplikácií , aby sa zabránilo útokom na servery a zabezpečiť , aby užívatelia pripojiť k správnemu stroju . Kerberos poskytuje šifrovanú autentifikáciu služba , ktorá pomáha poskytovať ďalšie vrstvu zabezpečenia medzi užívateľmi a webových služieb . Účel

Účelom Kerberos je vykonávať overovanie medzi klientom a serverom . Táto autentizácia poskytuje mechanizmus zabezpečenia siete , ktorý je navrhnutý tak , aby overiť totožnosť klienta na webové aplikácie . Spôsobom , že Kerberos môže to urobiť pomocou zdieľaného kľúča kryptografie , v ktorej majú obaja používateľ a server prístup k rovnakým kľúčom , alebo heslo , používané na pozitívnu identifikáciu užívateľa . Kerberos je možné efektívne riadiť hesla pre veľké množstvo používateľov tým , že poskytuje služby , ktoré môže koordinovať heslá medzi užívateľmi a služieb , ktoré chcete používať . Kerberos je tiež navrhnutý tak , aby vysokú úroveň bezpečnosti .
Komponenty

Kerberos používa niekoľko základných prvkov zabezpečenia siete , aby bolo možné efektívne riadiť autentizáciu medzi užívateľmi a služieb . Hlavnými prvkami v procese sú klient a server . Klient je osoba alebo systém , ktorý chce získať prístup k webovej službe , a uistite sa , že systém , ktorý sa pripojí k je vlastne systém , tvrdí , že je a nie je škodlivý systému . Server chce využívať službu overovania Kerberos pre overenie , že klient má oprávnený prístup k aplikácii . Tretia zložka Kerberos sa nazýva vstupeniek . Vstupenky obsahujú informácie potrebné na identifikáciu klienta na server alebo naopak . Kerberos šifruje informácie a vstupenkami , aby zabezpečili , že hackeri nemôže rozlúštiť a používať informácie .
Process

proces Kerberos používa na overenie klienta a začne servera keď klient systému je požiadavka na použitie aplikácie alebo pre prístup k serveru nejakým spôsobom . Systém klienta požaduje , aby služba overovania vytvoriť lístok s informáciami klienta a odoslať ho na server spolu s informáciami relácie . Ako Kerberos a klient použiť heslo klienta na overenie informácií . Kerberos odošle lístok na server šifrované heslom známym len Kerberos a serverom . Server skontroluje, či informácie je správne šifrovanie a dáta z protokolu Kerberos pre overenie identity užívateľa . Lístok je platná len pre za púhych päť minút , kontrola časovú pečiatku na lístku ponúka ďalší spôsob , ako pre server , uistite sa , že žiadosť je platná
.

Najnovšie články

Copyright © počítačové znalosti Všetky práva vyhradené