ads ads
ورود کاربران

نام کاربری :

رمز عبور :

مرا به خاطر بسپار
فایل های مرتبط
کاربران آنلاین

وضعيت آنلاين ها :
ميهمان :
    25 نفر
اعضا :
    0 نفر
مجموع :
    25 نفر
آمار بازديد :
بازدید های امروز :
    535
تعداد کل بازدید ها :
    24909245
گزارشات سایت

فايل هاي رايگان:
    105 فايل
فایل های غیر رایگان :
    4,490 فايل
فایل های ويژه:
    220 فايل
مجموع كاربران ويژه :
    0 كاربر
مجموع کاربران عادي :
    2,244 كاربر
مقاله مزایای Kerberos
screenshot
دسته بندي : پروژه و مقاله,کامپیوتر
حجم فایل : 27.64 كيلوبايت
فرمت فايل هاي فشرده : word
تعداد صفحات : 40 صفحه
تعداد بازدید : 117 مرتبه


قیمت: 2,500 تومان
پس از پرداخت، لینک دانلود فایل برای شما نشان داده می شود.
امتیاز : 2

فروشنده ی فایل

maghale33
سایر فایل ها
توضیحات :

عنوان : مقاله مزایای Kerberos

اين فايل با فرمت word و آماده پرينت ميباشد

فهرست
مزاياي Kerberos1
مقدمه. 1
اعتبار سنجي در ويندوز 2000. 2
مزاياي اعتبار سنجي Kerberos. 4
استانداردهاي اعتبارسنجي Kerberos. 6
گسترش هايي در پروتكل Kerberos. 7
نگاه كلي به پروتكل Kerberos. 7
مفاهيم پايه. 8
اعتبار سنج‌ها (Authenticators) 9
Key Distribution Center 9
بليط هاي نشست (Session Tickets) 11
بليط هايي براي اعطاي بليط.. 13
سرويس هاي ارائه شده توسط Key Distribution Center 14
اعتبار سنجي بين محدوده اي.. 15
زير پروتكل‌ها 16
As Exchange. 16
TGS Exchange. 17
CS Exchange. 18
flagهاي Optionبراي پيغامهاي KRB_AS_REQو KRB_TGS_REQ.. 19
بليط ها (Tickets) 20
بليط‌هاي پروكسي و بليط هاي ارسال شده 22
Kerberosو ويندوز 2000. 24
Key Distribution Center 24
محتويات يك بليط متعلق به Microsoft Kerberos. 28
محول كردن اعتبارسنجي.. 28
پيش اعتبار سنجي.. 29
ارائه كنندگان پشتيباني امنيتي (Security Support Providers) 30
حافظه نهان گواهي هويت... 30
تبديل اسم DNS. 32
پورت هاي UDP وTCP. 33
داده هاي اجازه دهي (Authorization Data) 34
KDCو Authorization Data. 34
سرويس ها و داده هاي اجازه دهي.. 35
ابزارهاي Kerberos. 35
Kerberos List 36
Kerberos Tray. 37
[/leech]
 
مقدمه
مايكروسافت اعتبار سنجي شبكه‌اي Kerberos را در ويندوز 2000 براي بالا بردن امنيت پياده سازي كرده است، زيرا سرويس ها و سرورهاي شبكه بايد بدانند كه يك سرويس گيرنده كه درخواست اجازه دستيابي مي كند واقعاً يك سرويس گيرنده معتبر است. Kerberos بر پايه ticket (بليط)هايي كه شامل هويت سرويس گيرنده كه با كليدهاي مشترك رمزنگاري شده است، استوار مي شود. Kerberos v5 بهبودهاي زير را نسبت به نسخه‌هاي قبلي Kerberos دارد:
ارسال اعتبارسنجي: امكان مي دهد كه درخواست براي سرويس را از طرف يك كاربر به ارائه كننده سرويس قابل اطمينان ديگر محول كنيم.
سيستم هاي رمزنگاري قابل جايگزيني: از چندين متد رمزنگاري پشتيباني مي كند. نسخه‌هاي قبلي Kerberos، فقط از رمزنگاري DES پشتيباني مي كردند.
كليدهاي زير نشست (subsession): به client و سرور امكان مي دهد تا يك كليد زير نشست كوتاه مدت را براي يك بار استفاده براي تبادل هاي نشست مورد مذاكره قرار دهند.
زمان دوام بيشتر براي بليط: حداكثر زمان بليط در Kerberos v4، 25/21 ساعت بود. Kerberos v5 اجازه مي دهد كه بليط ماه‌ها دوام بياورد.
اعتبار سنجي در ويندوز 2000
ويندوز 2000 براي اعتبار سنجي هويت كاربر، پنج روش دارد:
Windows NT LAN Manager (NTLM)
Kerberos v5
Distributed Password Authentication (DPA)
Extensible Authentication Protocol (EAP)
Secure Channel (Schannel)
ويندوز 2000، فقط از NTLM و Kerberos براي اعتبار سنجي شبكه اي استفاده مي كند و سه پروتكل ديگر براي اعتبارسنجي در اتصال‌هاي شماره گيري يا اينترنت مورد استفاده قرار مي گيرند.
ويندوز NT 4.0 از (NTLM) Windows NT LAN manager به عنوان پروتكل اعتبار سنجي شبكه اي پيش فرض استفاده مي كند. به اين دليل NTLM هنوز در ويندوز 2000 وجود دارد تا سازگاري با نسخه هاي قبلي سيستم عامل هاي مايكروسافت حفظ شود. NTLM همچنين براي اعتبار سنجي logon به كامپيوترهاي مستقل ويندوز 2000 به كار مي رود. Kerberos، اعتبار سنجي شبكه اي پيش فرض براي ويندوز 2000 است.
Kerberos پروتكل اعتبارسنجي پر استفاده اي است كه بر يك استاندارد باز بنا نهاده شده است. تمام كامپيوترهاي ويندوز 2000 از Kerberos v5 در محيط شبكه اي استفاده مي كنند، به غير از شرايط زير:
كامپيوترهاي ويندوز 2000 وقتي كه به سرورهاي ويندوز NT اعتبار سنجي مي شوند از NTLM استفاده مي كنند.
وقتي كه كامپيوترهاي ويندوز 2000 به منابع domainهاي ويندوز NT 4.0 دستيابي پيدا مي كنند از NTLM استفاده مي كنند.
وقتي كه كنترل كننده هاي domain ويندوز 2000، clientهاي ويندوز NT 4.0 را اعتبار سنجي مي كنند از NTLM استفاده مي كنند.
Login كردن به صورت محلي به يك كنترل كننده domain ويندوز 2000.
 ويندوز 2000.
(DPA) Distributed Password Authentication يك پروتكل اعتبارسنجي است كه روي اينترنت به كار مي رود تا به كاربران امكان دهد تا از يك كلمه عبور براي اتصال به هر سايت اينترنتي كه به يك سازمان عضويت متعلق است، استفاده كنند. DPA توسط ويندوز 2000 پشتيباني شده است ولي به همراه آن ارائه نشده است. شما بايد PDA را به صورت جداگانه و به صورت يك محصول اضافي بخريد.
(EAP) Extensible Authentication Protocol يك گسترش براي پروتكل Point-to-Point است كه براي اتصال هاي شماره گيري به اينترنت به كار مي رود. هدف EAP اين است كه اضافه كردن پوياي ماژول هاي Plug-in اعتبار سنجي را هم در سمت سرور و هم در سمت سرويس گيرنده از يك اتصال اجازه دهد. اطلاعات بيشتر در مورد EAP در (EAP) PPP Extensible Authentication و Request for Comments (RFC) 2284 مورخ مارس 1998 يافت مي شود. همچنين مي توانيد اين RFC و RFCهاي ديگر را در آدرس www.rfc-editor.org/ پيدا كنيد. 
Secure Channel شامل چهار پروتكل مرتبط است:
Secure Sockets Layer (SSL) v2.0
SSL v3.0
Private Communication Technology (PCT) v1.0
Transport Layer Security (TLS) v1.0
هدف اصلي استفاده از Schannel، فراهم كردن اعتبار سنجي، جامعيت داده‌ها و ارتباطات ايمن در اينترنت است. SSL معمولاً براي انتقال اطلاعات خصوصي به و از سايت هاي تجارت الكترونيك مورد استفاده قرار مي گيرد. هر چهار پروتكل در Schannel، اعتبارسنجي را با استفاده از گواهي نامه هاي ديجيتال فراهم مي كنند. گواهي نامه‌هاي ديجيتال با جزئيات بيشتر در فصل 9، «Public Key Inftastructures. در ويندوز 2000» مورد بحث قرار گرفته اند.
مزاياي اعتبار سنجي Kerberos
همانطور كه محبوبيت و استفاده از ويندوز NT 4.0 در بازار افزايش يافت، علاقه جهان به سيستم هاي ويندوز NT نيز بيشتر شد. مايكروسافت با اضافه كردن اعتبار سنجي Kerberos در ويندوز 2000، به ميزان زيادي قابليت امنيتي سيستم عامل را افزايش داده است. NTLM براي سازگاري با نسخه هاي قبلي ارائه شده است، ولي به محض اينكه تمام سرويس گيرنده هاي روي شبكه بتوانند با استفاده از Kerberos اعتبار سنجي شوند (كه مستلزم سرورها و سرويس گيرهاي ويندوز 2000 محض هستند) بايد غيرفعال شود. تا وقتي كه NTLM در شبكه موجود است، امنيت در بالاترين سطح خود قرار ندارد.
 

نظرات کاربران :

نظری توسط کاربران ثبت نشده است.
شما هم می توانید در مورد این فایل نظر دهید.
کاربر گرامی، لطفاً توجه داشته باشید که این بخش صرفا جهت ارائه نظرات شما درباره ی این محصول در نظر گرفته شده است. در صورتی که سوالی در رابطه با این محصول دارید یا نیازمند مشاوره هستید، فقط از طریق تماس تلفنی با بخش مشاوره اقدام نمایید.
کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً لاگین نمایید.