whycomputer.com >> Wiedza o Internecie >  >> Sieci komputerowe

Korzyści płynące z uwierzytelniania Kerberos

Korzyści płynące z uwierzytelniania Kerberos

Kerberos to protokół uwierzytelniania sieciowego, który wykorzystuje zaszyfrowane bilety do bezpiecznego przesyłania danych w niezabezpieczonych sieciach. Dzięki niemu węzły mogą mieć pewność, że otrzymywane informacje są autentyczne i wiarygodne, a kolejne sesje zachowują tę samą ochronę.

Wzajemne uwierzytelnianie

Podczas nawiązywania połączenia pomiędzy dwoma węzłami (np. klient‑serwer lub serwer‑serwer) wymieniane są zaszyfrowane bilety za pośrednictwem zaufanego centrum dystrybucji kluczy (KDC). KDC przekazuje obu stronom tajny bilet zawierający klucz deszyfrujący. Następnie węzły wymieniają zaszyfrowane znaczniki czasu i odszyfrowują je przy użyciu otrzymanego klucza. Udane odszyfrowanie potwierdza tożsamość partnera i pozwala na kontynuowanie sesji.

Brak konieczności przesyłania haseł

Podczas uwierzytelniania klienta serwer nie wymaga przesyłania hasła. Dzięki wzajemnemu uwierzytelnieniu zarówno klient, jak i serwer posiadają niezbędne informacje do odszyfrowania biletów. W praktyce przechwytywacze ruchu nie mają dostępu do haseł ani innych poufnych danych przesyłanych w sesji.

Zintegrowane sesje

Po pomyślnym uwierzytelnieniu w sieci obsługującej Kerberos klient otrzymuje bilet z określonym czasem ważności. Dopóki bilet nie wygaśnie, może on uzyskać dostęp do dowolnej usługi sieciowej wspierającej Kerberos bez ponownego logowania. Gdy bilet wygaśnie, klient może żądać nowego biletu.

Odnowienie sesji

Po pierwszym wzajemnym uwierzytelnieniu klient i serwer nie muszą już ponownie weryfikować tożsamości. Klient przechowuje poświadczenia otrzymane od serwera i przy kolejnych połączeniach przesyła je z powrotem. Serwer rozpoznaje poświadczenia i natychmiast autoryzuje klienta, co eliminuje konieczność odwoływania się do KDC i przyspiesza nawiązywanie połączeń.


URL:https://pl.whycomputer.com/siec/100309208.html

Sieci komputerowe
  • Czym różni się preferowany serwer DNS od alternatywnego?

    Usługodawcy Internetu oraz zespoły IT w firmach ukrywają przed użytkownikami techniczne szczegóły dostępu do sieci, dlatego wielu nie zdaje sobie sprawy, że to usługa DNS (Domain Name System) pośredniczy w połączeniach z zasobami znajdującymi się na innych komputerach. Preferowany i alternatywny ser

  • Zalety i wady monitoringu wideo oraz podsłuchu

    W erze cyfrowej zarówno organy ścigania, jak i pracodawcy mają coraz łatwiejszy dostęp do technologii monitoringu wideo i podsłuchu. Kamery znajdują się na wielu ulicach i w miejscach pracy, a podsłuchy są wykorzystywane w dochodzeniach. Choć ich użycie staje się powszechne, niesie ze sobą zarówno k

Wiedza o Internecie © https://pl.whycomputer.com