Kerberos आर्किटेक्चर और टिकट प्रवाह
Kerberos के पूरे प्रवाह का अनुसरण करें: AS अनुरोध, TGT जारी होना, सेवा टिकट और पारस्परिक प्रमाणीकरण।
Kerberos आर्किटेक्चर और टिकट प्रवाह, CoddyKit पर Cryptology Academy का एक निःशुल्क पाठ है। यह 4 में से 1वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Cryptology Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cryptology Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
Kerberos की उत्पत्ति
Kerberos को 1980 के दशक में MIT में Project Athena के हिस्से के रूप में वितरित कंप्यूटिंग परिवेश के लिए सुरक्षित नेटवर्क प्रमाणीकरण प्रदान करने हेतु विकसित किया गया था। अधोलोक की रक्षा करने वाले तीन सिर वाले कुत्ते के नाम पर रखा गया Kerberos, एक विश्वसनीय तृतीय पक्ष, कुंजी वितरण केंद्र, का उपयोग करके क्लाइंटों और सेवाओं के बीच पारस्परिक प्रमाणीकरण प्रदान करता है।
कुंजी वितरण केंद्र के घटक
KDC के दो तार्किक घटक होते हैं: प्रमाणीकरण सेवा (AS) और टिकट प्रदान करने वाली सेवा (TGS)। Microsoft Active Directory में दोनों डोमेन नियंत्रक पर चलते हैं। AS प्रारंभिक लॉगिन संभालता है और Ticket Granting Ticket (TGT) जारी करता है। TGS विशिष्ट सेवाओं तक पहुँचने के लिए सेवा टिकट जारी करता है।
चरण 1: AS-REQ (प्रारंभिक प्रमाणीकरण)
क्लाइंट प्रमाणीकरण सेवा को AS-REQ भेजकर प्रमाणीकरण शुरू करता है। आधुनिक Kerberos में पूर्व-प्रमाणीकरण आवश्यक है: कूटशब्द से प्राप्त अपनी दीर्घकालिक कुंजी से क्लाइंट एक समय-मुहर को कूटबद्ध करता है, ताकि यह सिद्ध हो सके कि उसे कूटशब्द पता है। इससे असुरक्षित AS-REQ संदेशों के विरुद्ध ऑफ़लाइन शब्दकोश हमले रोके जाते हैं।
चरण 2: AS-REP (TGT जारी)
AS पूर्व-प्रमाणीकरण डेटा का सत्यापन करके AS-REP भेजता है। इसमें krbtgt खाते की दीर्घकालिक कुंजी से कूटबद्ध Ticket Granting Ticket (TGT), जिसे क्लाइंट कूटविकूट नहीं कर सकता, और क्लाइंट की दीर्घकालिक कुंजी से कूटबद्ध एक सत्र कुंजी होती है। क्लाइंट केवल अपने हिस्से को कूटविकूट करके TGS सत्र कुंजी प्राप्त करता है।
चरण 3: TGS-REQ (सेवा पहुँच का अनुरोध)
जब क्लाइंट किसी सेवा तक पहुँचना चाहता है, तो वह Ticket Granting Service को TGS-REQ भेजता है। इसमें पहचान के प्रमाण के रूप में TGT और TGS सत्र कुंजी से कूटबद्ध एक प्रमाणक शामिल होता है। क्लाइंट की पहचान सत्यापित करने के लिए TGS krbtgt कुंजी से TGT को कूटविकूट करता है।
चरण 4: TGS-REP (सेवा टिकट जारी)
TGS लक्ष्य सेवा की दीर्घकालिक कुंजी से कूटबद्ध एक सेवा टिकट और क्लाइंट के लिए कूटबद्ध एक नई सत्र कुंजी भेजता है। क्लाइंट सेवा टिकट की सामग्री नहीं पढ़ सकता; वह केवल अपने लिए कूटबद्ध भाग पढ़ सकता है। यह सेवा टिकट सेवा के समक्ष क्लाइंट की पहचान सिद्ध करता है।
चरण 5: AP-REQ (सेवा तक पहुँचना)
क्लाइंट लक्ष्य सेवा को AP-REQ भेजता है। इसमें सेवा टिकट और सेवा सत्र कुंजी से कूटबद्ध एक नया प्रमाणक शामिल होता है। सेवा अपनी दीर्घकालिक कुंजी से सेवा टिकट को कूटविकूट करती है, प्रमाणक का सत्यापन करती है और क्लाइंट का प्रमाणीकरण करती है। सेवा को कभी कोई कूटशब्द नहीं भेजा जाता।
Kerberos क्षेत्र और अंतर-क्षेत्र विश्वास
Kerberos क्षेत्र एक ऐसा प्रशासनिक डोमेन है, जिसका प्रबंधन एकल KDC करता है। विभिन्न क्षेत्रों के KDC के बीच साझा की गई अंतर-क्षेत्र कुंजियों के माध्यम से अंतर-क्षेत्र प्रमाणीकरण स्थापित किया जाता है। जब क्षेत्र A का कोई क्लाइंट क्षेत्र B की सेवा तक पहुँचता है, तो क्षेत्र A का KDC एक संदर्भ टिकट जारी करता है, जिसे क्लाइंट क्षेत्र B के KDC के समक्ष प्रस्तुत करता है।
टिकट की वैधता-अवधि और नवीनीकरण
Kerberos टिकटों की एक निर्धारित वैधता-अवधि होती है (TGT के लिए सामान्यतः 10 घंटे), जिसके बाद वे समाप्त हो जाते हैं और नए प्रमाणीकरण की आवश्यकता होती है। TGT को नवीकरणीय भी बनाया जा सकता है, जिससे क्लाइंट अधिकतम नवीकरणीय अवधि तक कूटशब्द दोबारा दर्ज किए बिना KDC से नया TGT माँग सकता है।
दीर्घकालिक कुंजियाँ बनाम सत्र कुंजियाँ
Kerberos दो प्रकार की कुंजियों का उपयोग करता है। दीर्घकालिक कुंजियाँ खातों के कूटशब्दों से प्राप्त होती हैं और केवल प्रमाणीकरण संदेशों के कुछ भागों को कूटबद्ध करने के लिए उपयोग की जाती हैं। प्रत्येक प्रमाणीकरण विनिमय के लिए सत्र कुंजियाँ नए सिरे से तय की जाती हैं और वास्तविक संचार सत्र में उपयोग होती हैं। सत्र कुंजी के उजागर होने से दीर्घकालिक कुंजी उजागर नहीं होती।
Kerberos की सुरक्षा विशेषताएँ
Kerberos पारस्परिक प्रमाणीकरण (क्लाइंट और सेवा दोनों का सत्यापन), पुनर्प्रेषण से सुरक्षा (समय-मुहरों और प्रमाणकों के माध्यम से) और अलग-अलग सत्रों की आगे की गोपनीयता प्रदान करता है। सामान्य संचालन के दौरान KDC कभी भी दीर्घकालिक कुंजियाँ उजागर नहीं करता। मुख्य विश्वास-धारणा यह है कि स्वयं KDC से छेड़छाड़ नहीं हुई है।
Kerberos टिकट प्रकार जाँच
Kerberos में Ticket Granting Ticket (TGT) का उद्देश्य क्या है?
पाठ का पुनरावलोकन: Kerberos टिकट प्रवाह
Kerberos AS और TGS घटकों वाले KDC का उपयोग करता है। लॉगिन से TGT प्राप्त होता है (AS-REQ/AS-REP)। सेवा तक पहुँचने के लिए TGT को सेवा टिकट से बदलना पड़ता है (TGS-REQ/TGS-REP)। सेवा टिकट लक्ष्य सेवा के समक्ष प्रस्तुत किया जाता है (AP-REQ)। केवल KDC और संबंधित सेवाएँ ही टिकट पढ़ सकती हैं। क्षेत्र, अंतर-क्षेत्र विश्वास के माध्यम से अंतर-डोमेन प्रमाणीकरण की सुविधा देते हैं।
एआई शिक्षक के साथ Cryptology Academy सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 67
- पाठ
- 261
अक्सर पूछे जाने वाले प्रश्न
क्या “Kerberos आर्किटेक्चर और टिकट प्रवाह” पाठ निःशुल्क है?
हाँ—“Kerberos आर्किटेक्चर और टिकट प्रवाह” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Cryptology Academy पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Cryptology Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“Kerberos आर्किटेक्चर और टिकट प्रवाह” में मैं क्या सीखूँगा?
Kerberos के पूरे प्रवाह का अनुसरण करें: AS अनुरोध, TGT जारी होना, सेवा टिकट और पारस्परिक प्रमाणीकरण। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cryptology Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या Cryptology Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cryptology Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 1वाँ पाठ है।
“Kerberos आर्किटेक्चर और टिकट प्रवाह” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस Cryptology Academy पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर Cryptology Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- Kerberos आर्किटेक्चर और टिकट प्रवाह
- Active Directory और Kerberos एकीकरण
- Kerberos आक्रमण तकनीकें: Kerberoasting और Golden Ticket
- आधुनिक पहचान: SAML, OIDC और हाइब्रिड दृष्टिकोण