• Kerberos nima uchun ishlatiladi
  • Ilovalar Foydalanuvchi autentifikatsiyasi
  • Yagona tizimga kirish (SSO)
  • Ozaro autentifikatsiya
  • Avtorizatsiya
  • Tarmoq xavfsizligi
  • Tt va kt fakulteti




    Download 444.67 Kb.
    bet18/18
    Sana07.06.2023
    Hajmi444.67 Kb.
    #70514
    1   ...   10   11   12   13   14   15   16   17   18
    Bog'liq
    3-mustaqil ishTX
    Fizikaviy kimyoning vujudga kelishi, rivojlanishi, vazifasi va tekshirish ob‘ektlarini o’rganish usullari, Usmonova Dilnoza, 11-Amaliy ish K2 G\'aniyev, 20.123.gurux. Abdullayeva SHoxsanamning-Sitembrologiya fanidan- Chang donasining vegetativ va generativ xujayrasini hosil bo, user file 6304f16f00749, MATEMATIKA FANLARIDAN DARSDAN TASHQARI MASHG\'ULOTLARNI TASHKIL ETISH METODIKASI, qurilish iqdisodiyoti, O\'zbekistonning eng yangi tarixi YN, Tenge24 15 02 2024 22 53, амал 14, kurs ishi namuna 1, 4-MAVZU PREZENTATSIYA
    Kerberos xatosizmi?
    Hech qanday xavfsizlik chorasi 100% o'tib bo'lmaydi va Kerberos ham bundan mustasno emas. Bu juda uzoq vaqtdan beri mavjud bo'lganligi sababli, xakerlar yillar davomida, odatda, chiptalarni soxtalashtirish, parolni taxmin qilishda takroriy urinishlar (qo'pol kuch/hisob ma'lumotlarini to'ldirish) va shifrlashni pasaytirish uchun zararli dasturlardan foydalanish orqali yo'llarni topish qobiliyatiga ega edilar.
    Shunga qaramay, Kerberos bugungi kunda mavjud bo'lgan eng yaxshi kirish xavfsizligi protokoli bo'lib qolmoqda. Protokol yangi tahdidlarga qarshi kurashish uchun kuchliroq shifrlash algoritmlarini qo'llash uchun etarlicha moslashuvchan va agar foydalanuvchilar parolni tanlash bo'yicha yaxshi ko'rsatmalardan foydalansa, sizda muammo bo'lmasligi kerak!
    Kerberos nima uchun ishlatiladi?
    Kerberos-ni raqamli dunyoning hamma joyidan topish mumkin bo'lsa-da, u odatda ishonchli autentifikatsiya va audit imkoniyatlariga tayanadigan xavfsiz tizimlarda qo'llaniladi. Kerberos Posix, Active Directory, NFS va Samba autentifikatsiyasi uchun ishlatiladi. Bu, shuningdek, SSH, POP va SMTP uchun muqobil autentifikatsiya tizimidir. 
    Ilovalar

    • Foydalanuvchi autentifikatsiyasi: Foydalanuvchi autentifikatsiyasi Kerberosning asosiy ilovalaridan biridir. Foydalanuvchilar tarmoqqa kirish uchun Kerberos bilan faqat bir marta foydalanuvchi nomi va parolni kiritishlari kerak. Kerberos serveri keyinchalik shifrlangan autentifikatsiya ma'lumotlarini oladi va chipta berish chiptasini (TGT) chiqaradi.

    • Yagona tizimga kirish (SSO): Kerberos foydalanuvchilarga turli tarmoq resurslariga kirish uchun bir marta tizimga kirish imkonini beruvchi Yagona tizimga kirish (SSO) yechimini taklif qiladi. Foydalanuvchi Kerberos serveri tomonidan autentifikatsiya qilinganidan so‘ng foydalanishga ruxsat berilgan istalgan tarmoq manbasiga hisob ma’lumotlarini qayta taqdim qilmasdan kirishi mumkin. 

    • O'zaro autentifikatsiya: Har qanday ma'lumotlarni uzatishdan oldin Kerberos mijoz va serverning autentifikatsiya qilinganligiga ishonch hosil qilish uchun o'zaro autentifikatsiya texnikasidan foydalanadi. Mijoz va serverda xavfsiz saqlanadigan umumiy maxfiy kalit yordamida bu amalga oshiriladi. Mijoz Kerberos serveri tarmoq manbasiga kirishga harakat qilganda undan xizmat chiptasini so'raydi. Kerberos serveri shifrlash orqali yuboradigan chaqiruv shifrini ochish uchun mijoz o'zining umumiy maxfiy kalitidan foydalanishi kerak. Agar shifrni hal qilish muvaffaqiyatli bo'lsa, mijoz serverga uning identifikatorini tasdiqlovchi dalillar bilan javob beradi. 

    • Avtorizatsiya: Kerberos autentifikatsiyadan tashqari avtorizatsiya tizimini ham taklif qiladi. Autentifikatsiya qilingandan so'ng, foydalanuvchi ma'lum tarmoq resurslari uchun xizmat chiptalarini yuborishi mumkin. Foydalanuvchilar xizmat chiptalarida mavjud bo'lgan imtiyozlar va ruxsatlar haqidagi ma'lumotlar tufayli foydalanishga ruxsat berilgan resurslarga kirishlari mumkin. 

    • Tarmoq xavfsizligi: Kerberos foydalanuvchi hisob ma'lumotlari va kirish cheklovlarini tartibga soluvchi markaziy autentifikatsiya serverini taklif etadi, bu esa tarmoq xavfsizligini ta'minlashga yordam beradi. Maxfiy ma'lumotlar va resurslarga kiruvchi kirishning oldini olish uchun ushbu server foydalanuvchilarga tarmoq resurslariga kirish huquqini berishdan oldin autentifikatsiya qilishi mumkin.

    Download 444.67 Kb.
    1   ...   10   11   12   13   14   15   16   17   18




    Download 444.67 Kb.