S. K. Ganiyev, M. M. Karimov, ica. Tashev



Download 1,64 Mb.
bet61/267
Sana28.09.2021
Hajmi1,64 Mb.
#187525
1   ...   57   58   59   60   61   62   63   64   ...   267
Bog'liq
AXBOROT Хавфсизлиги new

c —>tgs . mijoz S ning resurslar serveri RS dan foydalanishga ruxsat (mandat) so‘rab, TGS xizmatidan so‘rovi.

  • ros^-c . TGS xizmatining mijoz S ga resurslar serveri RS dan foydalanishiga ruxsati (mandati).

  • c-»ks . server АбУап axborot resursining (xizmatning) so'rovi.

    6. rs^c . server .fiSning haqiqiyligini tasdiqlash va mijoz S ga axborot resursini (xizmatni) taqdim etish.

    Mijoz bilan server aloqasining ushbu modeli faqat uzatiladigan boshqaruvchi axborotning konfidensialligi va yaxlitligi ta’minlan- ganida ishlashi mumkin. Axborot xavfsizligini qat’iy ta’minla- masdan AS, TGS va RS serverlarga mijoz S so‘rov yubora olmaydi va tarmoq xizmatidan foydalanishga ruxsat ololmaydi.

    Axborotning ushlab qolinishi va ruxsatsiz foydalanishi imko- niyatlarini bartaraf etish maqsadida, Kerberos tarmoqda har qanday boshqarish axboroti uzatilganida, maxfiy kalitlar kompleksini (mi- jozning maxfiy kaliti, sen^erning maxfiy kaliti, mijoz-server juf- tining maxfiy seans kalitlari) ko‘p marta shifrlashni ishlatadi. Kerberos shifrlashning turli algontmlaridan va xesh-funksiyalardan foydalanishi mumkin, ammo madadlash uchun Triple DES va MD5 algoritmlari o’rnatilgan.

    Kerberos tizrmida ishonch hujjatlarining ikki turidan foyda- laniladi: mandat (tricket) va autentifikator (authentificator).



    Mandat serverga mandat berilgan mijozning identifikatsion ma’lumotlarini xavfsiz uzatish uchun ishlatiladi. Uning tarkibida axborot ham bo‘lib, undan server mandatdan foydalanayotgan mijozning haqiqiy ekanligini tekshirishda foydalanishi mumkin.

  • Autentifikator —
    mandat bilan birga ko'rsatiluvchi qo‘shimcha atribut (alomat). Quyida Kerberos hujjatlarida ishlatiluvchi belgi- lashlar tizimi keltirilgan: mijoz;

    S -
    server;

    a - mijozning tarmoq adresi;

    v - mandat ta’siri vaqtining boshlanishi va oxiri;



    T— vaqt belgisi;

    Kx - maxfiy kalit x;

    Kxy - x va у uchun seans kaliti;

    {m}Kx - subyekt x ning maxfiy kaliti Kx bilan shifrlangan xabar m;

    Tx,y-y dan foydalanishga mandat x;

    Ax,у - x va у uchun autentifikator.

    Kerberos mandatL

    Kerberos mandati quyidagi shaklga ega: 1-j =s-^c-a-v-Kc.A^--

    Mandat bitta mijozga qat’iy belgilangan serverdan foydalanish uchun qat’iy belgilangan vaqtga beriladi. Uning tarkibida mijoz ismi, uning tarmoq adresi, mijoz harakatining boshlanish va tugash vaqti va serverning maxfiy kaliti As shifrlangan seans kaliti л bo‘ladi. Mijoz mandatni rasshifrovka qilolmaydi (u serv'erning maxfiy kalitini bilmaydi), ammo u mandatni shifrlangan shaklda serverga ko‘rsatishi rnumkin. Mandat tarmoq orqali uzatilayotganda tarmoqdagi yashirincha eshitib turuvchilarning birortasi ham uni o‘qiy olmaydi va o‘zgartira olmaydi.

    Kerberos autentifikatori.

    Kerberos autentifikatori quyidagi shaklga ega:



    ACJ. =fC.t, катан] A c s

    Mijoz maqsadli serverdan foydalanislmi xohlaganida autenti- fikatomi yaratadi. Uning tarkibida mijoz ismi, vaqt belgisi, mijoz va server uchun umumiy bo‘lgan, seans kaliti '" da shifrlangan seans kaliti bo’ladi. Mandatdan farqli holda autentifikator bir marta ishlatiladi.

    Autentifikatorning ishlatilishi ikkita maqsadni ko‘zlaydi. Birin- chidan, autentifikatorda seans kalitida shifrlangan qandaydir matn bo‘ladi. Bu kalitning mijozga ma’Iumligidan dalolat beradi.

    Ikkinchidan, shifrlangan ochiq matnda vaqt belgisi mavjud. Bu vaqt belgisi autentifikator va mandatni ushlab qolgan niyati buzuq odamga ulardan biror vaqt o‘tganidan so‘ng autentfikatsiyalash muolajasini o‘tishda ishlatishiga imkon bermaydi.



    Kerberos xabarlarL

    Kerberosning 5-versiyasida xabarlarning quyidagi turlari ishlatiladi (6.2-rasmga qaralsin).



    1. Mijoz - Kerberos: C, tgs.

    2. Kerberos - mijoz : {A « —

    3. Mijoz - tgs'4a

    4. TGS - mijoz:|A: [K -■ 17 iA' 7.

    5. Mijoz - server: {A- *Air-*,.

    TJshbu xabarlardan foydalanishni batafsil ko‘raylik.


    Download 1,64 Mb.

    Do'stlaringiz bilan baham:
    1   ...   57   58   59   60   61   62   63   64   ...   267




    Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
    ma'muriyatiga murojaat qiling

    kiriting | ro'yxatdan o'tish
        Bosh sahifa
    юртда тантана
    Боғда битган
    Бугун юртда
    Эшитганлар жилманглар
    Эшитмадим деманглар
    битган бодомлар
    Yangiariq tumani
    qitish marakazi
    Raqamli texnologiyalar
    ilishida muhokamadan
    tasdiqqa tavsiya
    tavsiya etilgan
    iqtisodiyot kafedrasi
    steiermarkischen landesregierung
    asarlaringizni yuboring
    o'zingizning asarlaringizni
    Iltimos faqat
    faqat o'zingizning
    steierm rkischen
    landesregierung fachabteilung
    rkischen landesregierung
    hamshira loyihasi
    loyihasi mavsum
    faolyatining oqibatlari
    asosiy adabiyotlar
    fakulteti ahborot
    ahborot havfsizligi
    havfsizligi kafedrasi
    fanidan bo’yicha
    fakulteti iqtisodiyot
    boshqaruv fakulteti
    chiqarishda boshqaruv
    ishlab chiqarishda
    iqtisodiyot fakultet
    multiservis tarmoqlari
    fanidan asosiy
    Uzbek fanidan
    mavzulari potok
    asosidagi multiservis
    'aliyyil a'ziym
    billahil 'aliyyil
    illaa billahil
    quvvata illaa
    falah' deganida
    Kompyuter savodxonligi
    bo’yicha mustaqil
    'alal falah'
    Hayya 'alal
    'alas soloh
    Hayya 'alas
    mavsum boyicha


    yuklab olish