สารบัญ:
วีดีโอ: Kerberos ทำงานอย่างไรทีละขั้นตอน?
2024 ผู้เขียน: Lynn Donovan | [email protected]. แก้ไขล่าสุด: 2024-01-18 08:29
Kerberos ทำงานอย่างไร
- ขั้นตอน 1: เข้าสู่ระบบ
- ขั้นตอน 2: คำขอตั๋วอนุญาตตั๋ว – TGT, ลูกค้าไปยังเซิร์ฟเวอร์
- ขั้นตอน 3: เซิร์ฟเวอร์ตรวจสอบว่ามีผู้ใช้อยู่หรือไม่
- ขั้นตอน 4: เซิร์ฟเวอร์ส่ง TGT กลับไปยังไคลเอนต์
- ขั้นตอน 5: ป้อนรหัสผ่านของคุณ
- ขั้นตอน 6: ลูกค้าได้รับรหัสเซสชัน TGS
- ขั้นตอน 7: ลูกค้าร้องขอเซิร์ฟเวอร์เพื่อเข้าถึงบริการ
ผู้คนยังถามว่าการตรวจสอบ Kerberos ทำงานอย่างไรทีละขั้นตอน?
ขั้นตอนการตรวจสอบสิทธิ์ Kerberos
- ขั้นตอนที่ 1: คำขอตรวจสอบสิทธิ์ไคลเอ็นต์
- ขั้นตอนที่ 2: KDC ตรวจสอบข้อมูลรับรองของลูกค้า
- ขั้นตอนที่ 3: KDC สร้างตั๋ว
- ขั้นตอนที่ 4: ลูกค้าใช้ TGT เพื่อขอการเข้าถึง
- ขั้นตอนที่ 5: KDC สร้างตั๋วสำหรับเซิร์ฟเวอร์ไฟล์
- ขั้นตอนที่ 6: ลูกค้าใช้ตั๋วไฟล์เพื่อตรวจสอบสิทธิ์
- ความสะดวกและคุณภาพ
แผนภาพ Kerberos ทำงานอย่างไร ไม่น่าแปลกใจที่ ไดอะแกรม ด้านบนแสดงให้เห็นว่า Kerberos มาตรการ ผลงาน . ใน Kerberos สำนวน AS คือบริการรับรองความถูกต้องและ TGS คือบริการออกตั๋ว ไม่แสดงใน ไดอะแกรม แต่หีบทั้งหมดจะมีการประทับเวลาและเซิร์ฟเวอร์จะตรวจสอบการประทับเวลาดังกล่าว
ต่อมาอาจมีคนถามว่า Kerberos คืออะไรและทำงานอย่างไร
ːrb?r?s/) เป็นโปรโตคอลการตรวจสอบเครือข่ายคอมพิวเตอร์ที่ ผลงาน บนพื้นฐานของตั๋วเพื่อให้โหนดสื่อสารผ่านเครือข่ายที่ไม่ปลอดภัยเพื่อพิสูจน์ตัวตนของพวกเขาต่อกันในลักษณะที่ปลอดภัย
Kerberos 3 ส่วนหลักคืออะไร?
KDC ประกอบด้วย สามองค์ประกอบ : NS Kerberos ฐานข้อมูล บริการรับรองความถูกต้อง (AS) และบริการออกตั๋ว (TGS) NS Kerberos ฐานข้อมูลเก็บข้อมูลทั้งหมดเกี่ยวกับหลักการและขอบเขตที่พวกเขาอยู่เหนือสิ่งอื่นใด
แนะนำ:
การตรวจสอบ NTLM และ Kerberos แตกต่างกันอย่างไร
ความแตกต่างใหญ่คือวิธีที่โปรโตคอลทั้งสองรองรับการตรวจสอบความถูกต้อง: NTLM ใช้การจับมือแบบสามทางระหว่างไคลเอ็นต์และเซิร์ฟเวอร์ และ Kerberosuses จับมือแบบสองทางโดยใช้บริการการอนุญาตตั๋ว (keydistributioncenter) Kerberos ยังมีความปลอดภัยมากกว่าโปรโตคอล NTLM ที่เก่ากว่า
Kerberos Spnego ทำงานอย่างไร
เอสพีเอ็นโก ด้วยเหตุนี้ SPNEGO จึงเข้ามาช่วยเหลือ ย่อมาจาก Simple and Protected GSS-API Negotiation Mechanism ซึ่งมีกลไกในการขยายสภาพแวดล้อมการลงชื่อเพียงครั้งเดียวบน Kerberos ไปยังเว็บแอปพลิเคชัน แอปพลิเคชันจะขอตั๋วบริการจาก KDC เช่น Active Directory