Toshkent axborot axborot lashtirish texnologiyalari



Download 12,16 Mb.
bet52/136
Sana09.06.2022
Hajmi12,16 Mb.
#646054
1   ...   48   49   50   51   52   53   54   55   ...   136
Bog'liq
2-9

Dastlabki mandatni olish

Mijozdan shaxsini isbotlovchi axborotning qismi - uning paroli mavjud. Mijozni parolini tarmoq orqali jo‘natishiga majbur qilib boMmaydi. Kerberos protokoli parolni obro‘sizlantirish ehtimolini minimallashtiradi, agar foydalanuvchi parolni bilmasa, unga o‘zini to‘g‘ri identifikatsiyalashga imkon bermaydi.


Mijoz Kerberosning autentifikatsiya serveriga o‘zining ismi, serveri TGS ning (bir nechta server TGS boMishi mumkin) boMgan xabarni


jo'natadi. Amalda foydalanuvchi ko‘pincha ismini o‘zini kiritadi, tizimga kirish dasturi esa so‘rov yuboradi.
Kerberosning autentifikatsiyalash serveri o‘zining ma’lumotlar ba-zasida mijoz xususidagi ma’lumotlami qidiradi. Agar mijoz xususidagi axborot ma’lumotlar bazasida boMsa, Kerberos mijoz va TGS orasida ma’lumot almashish uchun ishlatiladigan seans kalitini generatsiyalaydi. Kerberos bu seans kalitini mijozning maxfiy kaliti bilan shifrlaydi. So'ngra u TGS xizmatiga mijozning haqiqiyligini isbotlovchi TGT {Ticket Granting Ticket) mandatining ajratilishi uchun mijozga mandat yaratadi. TGS ning maxfiy kalitida TGT shifrlanadi va uning tarkibida mijoz va server identifikatori, TGS - mijoz juftining seans kaliti hamda TGT ta’sirining boshlanish va oxirgi vaqtlari boMadi. Autentifikatsiya­ lash serveri bu ikkita shifrlangan xabarni mijozga yuboradi.

Endi mijoz bu xabarlami qabul qiladi, birinchi xabarni o‘zining maxfiy kaliti Ks bilan rasshifrovka qilib, seans kaliti Ks,tgSni hosil qiladi. Maxfiy kalit mijoz parolining bir tomonlama xesh-funksiyasi boMganligi sababli qonuniy foydalanuvchida hech qanday muammo tugMlmaydi. Niyati buzuq odam to‘g‘ri parolni bilmaydi va demak, autentifikatsiya­ lash serverining javobini rasshifrovka qila olmaydi. Shu sababli niyati buzuq odam mandatni yoki seans kalitini ola olmaydi. Mijoz TGT man-datini va seans kalitini saqlab, parol va xesh-qiymatni, ulaming obro‘sizlanish ehtimolliklarini pasaytirish maqsadida, o‘chiradi. Agar niyati buzuq odam mijoz xotirasi tarkibining nusxasini olishga urinsa, u faqat TGT va seans kalitini oladi. Bu ma’lumotlar faqat TGT ta’siri vaqtidagina muhim hisoblanadi. TGT ta’sir muddati tugaganidan so‘ng bu ma’lumotlar ma’noga ega boMmaydi. Endi mijoz TGT dan olingan mandat yordamida unda ko'rsatilgan TGT ta’sirining butun muddati mobaynida server TGS da autentifikatsiyalashdan o‘tish imkoniyatiga ega.





Download 12,16 Mb.

Do'stlaringiz bilan baham:
1   ...   48   49   50   51   52   53   54   55   ...   136




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish