керберос протоколи

PDF 23 стр. 1,8 МБ Бесплатная загрузка

Предварительный просмотр (5 стр.)

Прокрутите вниз 👇
1 / 23
internet protocol security (ipsec) керберос протоколи 12-мавзу режа: • керберос протоколи. • керберос протоколи иштирокчилари. • керберос ёрлиғи. • керберос хавфсизлиги. керберос • грек мифологиясида керберос уч бошли ит бўлиб, аид (ер ости салтанати) салтанатига киришдан қўриқлаган. • ахборот хафсизлигида эса, керберос симметрик криптотизим ва вақт меткасига асосланган аутентификация протоколи. • керберос дастлаб mitда ишлаб чиқилган ва нидхем- шрёдер протоколига асосланган. • ssl ва ipsec протоколи интернет учун мўлжалланган бўлса, керберос эса кичикроқ муҳитлар учун, масалан, lan ёки ташкилот ичида фойдаланиш учун мўлжалланган. керберос • керберос • kdc - key distribution center керберос • ушбу схемаларда учинчи томонга юқори хавфсизлик талаби қўйилиб, ҳужумлардан ҳимояланганлиги таъминланиши шарт. • керберосда учинчи ишончли томон сифатида key distribution center ёки kdc олинган. • керберос протоколи томонларни аутентификациялаш ва сессия калитини алмашиниш мақсадида фойдаланилади. • ушбу сессия калити асосида бутунлик ва махфийликни таъминлашда зарур бўлган калитлар фойдаланилади. • керберосда тузулиш жихатидан ихтиёрик симметрик калитли шифрлаш …
2 / 23
ссия калитлари ва ҳ.ларни маълумотлар базасига сақлашга аналог. • керберосда эса ушбу вазифалар фойдаланувчиларга юкланган. шундай қилиб, алиса ўзининг tgtни kdcга тақдим этади ва kdc уни дешифрлайди ва алиса ҳақидаги барча маълумотларни тиклайди. • қуйида tgtни вазифаси билан янада яқиндан танишиб чиқилади. керберос логини • керберос логини • керберос логини 12.1-расм. керберос логини керберос логини • керберос логининг афзаллиги шундан иборатки, бутун хавфсизлик жараёни алиса учун тўлиқ шаффоф бўлиб, • камчилиги хавфсизлик таъминланиши фақат kdcга боғлиқ бўлиб қолган. керберос билети • алисанинг компьютери ўзининг tgtини қабул қилгандан сўнг, ушбу tgt ёрдамида тармоқ ресурсини бошқариш учун сўровларда фойдаланади. • масалан, фараз қилайлик алиса бобга уланишни хохлайди. у ҳолда алисанинг компьютери tgtни ва аутентификаторини kdcга тақдим этади. • бу ерда аутентификатор шифрланган вақтметкаси бўлиб, қайта такрорлаш ҳужумидан ҳимоялайди. • kdc томонидан алисанинг аутентификатори текширилгандан сўнг, у “бобга билет” ёрдамида жавоб қайтаради. керберос билети • шундан сўнг, ушбу билет асосида алисанинг компьютери бобни …
3 / 23
билети • шуни эътиборга олиш керакки, боб “боб учун билетни” ўзининг kb калити ёрдамида дешифрлайди ва kab ни қўлга киритади. • бу орқали эса вақт параметрини текширади. • шунингдек kab калит ёрдамида алиса ва боб орасидаги алоқанинг махфийлиги ва бутунлиги ҳам таъминланади. • вақт белгисидан такрорлашдан ҳимоялаш учун фойдаланилгани боис, керберос юборилаётган хабарлар сонини камайтиради. • бу ҳолда асосий муаммолардан бири бу - вақт белгисини хавфсизликнинг критик маълумоти бўлиб қолиши ва соатларни синхронлашдаги муаммолар юзага келиши мумкин. керберосда соатнинг оғиши 5 минутга тенг деб олинган. керберос хавфсизлиги • керберос хавфсизлиги • керберос хавфсизлиги • керберос протоколида “боб учун билет” нима учун алисага юборилмоқда? • унинг ўрнига у осонлик билан бобни ўзига юборилиши мумкин эдику? • кўринишидан бобнинг ўзига тўғри узатиш самарали кўринади ва керберосни лойиҳаловчилар самарадорликни оширишга жиддий эътибор қаратишган (масалан, тасодифий қиймат ўрнига вақт меткасидан фойдаланишган). • бироқ, агар боб учун билет алиса билан алоқа ўрнатилмасидан олдин узатилса, боб …
4 / 23
керберос протоколи - Page 4
5 / 23
керберос протоколи - Page 5

Хотите читать дальше?

Скачайте все 23 страниц бесплатно через Telegram.

Скачать полный файл

О "керберос протоколи"

internet protocol security (ipsec) керберос протоколи 12-мавзу режа: • керберос протоколи. • керберос протоколи иштирокчилари. • керберос ёрлиғи. • керберос хавфсизлиги. керберос • грек мифологиясида керберос уч бошли ит бўлиб, аид (ер ости салтанати) салтанатига киришдан қўриқлаган. • ахборот хафсизлигида эса, керберос симметрик криптотизим ва вақт меткасига асосланган аутентификация протоколи. • керберос дастлаб mitда ишлаб чиқилган ва нидхем- шрёдер протоколига асосланган. • ssl ва ipsec протоколи интернет учун мўлжалланган бўлса, керберос эса кичикроқ муҳитлар учун, масалан, lan ёки ташкилот ичида фойдаланиш учун мўлжалланган. керберос • керберос • kdc - key distribution center керберос • ушбу схемаларда учинчи томонга юқори хавфсизлик талаби қўйилиб, ҳужумлардан ҳимояланганлиги таъмин...

Этот файл содержит 23 стр. в формате PDF (1,8 МБ). Чтобы скачать "керберос протоколи", нажмите кнопку Telegram слева.

Теги: керберос протоколи PDF 23 стр. Бесплатная загрузка Telegram