Nettverkssikkerhet er kritisk til webapplikasjon sikkerhet for å hindre angrep på servere og sikre at brukerne koble til riktig maskin. Kerberos gir en kryptert godkjenning tjeneste som bidrar til å gi et ekstra lag med sikkerhet mellom brukere og web - baserte tjenester. Formål
Formålet med Kerberos er å utføre autentisering mellom en klient og en server. Dette godkjenning gir et nettverk sikkerhetsmekanisme som er designet for å kontrollere identiteten til klienten i en web - basert applikasjon . Måten Kerberos kan gjøre dette bruker delt nøkkel kryptografi der både brukeren og serveren har tilgang til den samme tasten, eller passord , brukes til å identifisere brukeren. Kerberos effektivt kan administrere passord for et stort antall brukere ved å tilby en tjeneste som kan koordinere passord mellom brukerne og de tjenester de ønsker å bruke. Kerberos er også designet for å ha en høy grad av sikkerhet.
Komponenter
Kerberos bruker flere grunnleggende komponentene i nettverkssikkerhet for å effektivt håndtere autentisering mellom brukere og tjenester . De viktigste komponentene i prosessen er klienten og serveren . Klienten er den personen eller et system som ønsker å få tilgang til en web - basert tjeneste og være sikker på at systemet som de kobler seg til er faktisk systemet den hevder å være, og ikke en ondsinnet system . Tjeneren ønsker å bruke Kerberos -godkjenning tjenesten for å bekrefte at klienten har lovlig tilgang til programmet . Den tredje komponenten i Kerberos kalles en billett . Billetter inneholder nødvendig informasjon for å identifisere klienten til serveren eller vice versa . Kerberos krypterer billettinformasjon å sikre at hackere ikke kan tyde og bruke informasjonen .
Process
Prosessen Kerberos bruker for å autentisere klienten og serveren starter når klienten systemet gjør en forespørsel om å bruke programmet eller få tilgang til serveren på en eller annen måte . Kundens system ber autentiseringstjeneste skape en billett med kundens informasjon og sende den til serveren sammen med informasjon om økten . Både Kerberos og klienten bruke kundens passord for å verifisere opplysningene . Kerberos sender billetten til serveren kryptert med et passord som bare du Kerberos og serveren . Serveren sjekker for å se om informasjonen har riktig kryptering og data fra Kerberos til å bekrefte identiteten til brukeren. En billett er kun gyldig for så lite som fem minutter, sjekke tidsstempelet for en billett gir en annen måte for serveren for å sørge for at anmodningen er gyldig
.