بروتوكول Kerberos: شرح مبسّط للمصادقة بالتذاكر

x32x01
  • بواسطة x32x01 ||

بروتوكول Kerberos - شرح سهل وعملي 🔐💡

لو عايز تفهم إزاي الأنظمة الكبيرة بتتأكد إن اللي داخل فعلاً هو نفس الشخص، يبقى لازم تعرف Kerberos. البروتوكول ده معمول علشان يعمل "مصادقة" أمنة بين المستخدم والخدمات من غير ما يبعث الباسورد في الشبكة كل مرة. يعني أحسن من تبعت الباسورد على طول وتتعرض للتجسس. 🚫👀
بروتوكول Kerberos.jpg

ليه بنستخدم Kerberos؟​

  • بيحمي كلمة السر: مفيش باسورد بيتبعت نص الطريق.
  • بيعتمد على تذاكر (Tickets) تعمل قبول مؤقت للدخول.
  • مناسب للأنظمة الكبيرة: Active Directory، NFS، Samba، وخدمات تانية كتير. 🧩

المكونات الأساسية بطريقة بسيطة:​

  • KDC (Key Distribution Center): ده السيرفر اللي بيدي التذاكر وبيحتفظ بقواعد المستخدمين.
  • AS (Authentication Service): جزء من KDC وبيشوف إن المستخدم صح.
  • TGS (Ticket Granting Service): بيدي تذاكر للخدمات التانية بعد ما المستخدم يتأكد.
  • TGT (Ticket Granting Ticket): تذكرة مؤقتة بتخليك تطلب تذاكر تانية من TGS من غير ما تدخل الباسورد تاني. 🎟️

المشوار خطوة بخطوة 🚶‍♂️🔁

  1. المستخدم بيحط اسم المستخدم وكلمة السر على الجهاز.
  2. عميل Kerberos على الجهاز بيشتق مفتاح سري من الباسورد ويحط طلب مصادقة للـ AS.
  3. الـ AS يتأكد إن اسم المستخدم موجود في قاعدة البيانات. لو كله تمام، يصدر TGT (تذكرة) وكمان مفتاح جلسة (session key) مشفورين. 🔑
  4. المستخدم يفك تشفير الرد ويستخرج الـ TGT ومفتاح الجلسة.
  5. لما المستخدم يحب يدخل خدمة معينة، يبعت الـ TGT للـ TGS ويطلب تذكرة للخدمة دي.
  6. الـ TGS يبعت تذكرة الخدمة (ticketservice) المشفورة بمفتاح الخدمة، ومعاها قيمة زمنية للجلـسة (ksession).
  7. المستخدم يستقبل تذكرة الخدمة ويستخدمها علشان يتأكد إن هو فعلاً في نفس الجلسة، ويدخل الخدمة. ✅

نقاط مهمة تركز عليها 📝

  • التذاكر ليها عمر محدود علشان الأمان - لو واحدة اتسرقت، هتنتهي بسرعة. ⏳
  • مفاتيح الجلسة بتستخدم لتشفير التواصل بين المستخدم والخدمة.
  • Kerberos مناسب جداً لما يكون عندك شبكة داخلية كبيرة وفيها خدمات كتير ومتطلبات تدقيق ومصادقة. 🏢🔒

فين بيتستخدم عملياً؟​

  • شبكات الشركات (خصوصاً اللي بتستخدم Active Directory).
  • خدمات الملفات زي NFS وSamba.
  • أي نظام محتاج مصادقة قوية ومركزة. 🖥️🏷️

خلاصة سريعة ✨
Kerberos نظام مصادقة قوي بيعتمد على تذاكر ومفاتيح جلسة بدل إرسال الباسورد كل مرة. مناسب للشبكات الكبيرة وبيقدّم مستوى أمان كويس لو اتطبّق صح (وخاصةً لو اتحاكَم مع سياسات أمان مناسبة).
 
التعديل الأخير:
المواضيع ذات الصلة
x32x01
الردود
0
المشاهدات
676
x32x01
x32x01
x32x01
الردود
0
المشاهدات
520
x32x01
x32x01
x32x01
الردود
0
المشاهدات
525
x32x01
x32x01
x32x01
الردود
0
المشاهدات
453
x32x01
x32x01
x32x01
الردود
0
المشاهدات
687
x32x01
x32x01
x32x01
الردود
0
المشاهدات
741
x32x01
x32x01
x32x01
الردود
0
المشاهدات
515
x32x01
x32x01
x32x01
الردود
0
المشاهدات
691
x32x01
x32x01
x32x01
الردود
0
المشاهدات
736
x32x01
x32x01
x32x01
الردود
0
المشاهدات
717
x32x01
x32x01
الدخول أو التسجيل السريع
نسيت كلمة مرورك؟
إحصائيات المنتدى
المواضيع
1,829
المشاركات
2,050
أعضاء أكتب كود
459
أخر عضو
messawyy
عودة
أعلى