» נושאי לימוד
» נושאי לימוד
יום שני 6 במאי 2024
RADIUS + קרברוס
דף ראשי  טכנולוגיות אבטחה  RADIUS + קרברוס גרסה להדפסה

 

                                        

 

אימות ואישור

 

RADIUS ( שירות גישת חיוג משתמש מרוחקת ) הוא תקן טכנולוגי אחר שנמצא בשימוש על ידי תאגידים רבים כדי לבקר כניסה לרשתות אלחוטיות . RADIUS הוא סכימת שם משתמש וסיסמה המאפשר רק למשתמשים מאושרים להיכנס אל הרשת , ללא השפעה או קידוד מידע . בפעם הראשונה בו משתמש רוצה לגשת אל הרשת , אל קבצים מאובטחים אן למיקומי הרשת , הוא יתבקש לתת את שמו וסיסמתו ולטעון אותם ברשת אל שרת ה RADIUS . השרת יבדוק שיש למשתמש חשבון ויבדוק את פרטיו , ורק אז יכניסו לרשת .

ניתן לקבוע RADIUS   שיספק רמות שונות של גישה . לדוגמה : רמה אחת יכולה לספק גישה כוללת אל האינטרנט , רמה אחרת יכולה לספק גישה גם לאינטרנט וגם לדואר האלקטרוני , ורמה נוספת יכולה לאפשר גישה לאינטרנט , לדואר האלקטרוני ולשרת הקבצים העסקיים המאובטחים .

כמו הטכנולוגיות המאובטחות והמתוחכמות האחרות שהוזכרו קודם , RADIUS בא במגוון סוגים ורמות. ניתן להשתמש בגרסת RADIUS חינם המסופקת על ידי מיקרוסופט למערכות הפעלה עם שרת מתקדם , או להשתמש בחומרה מורכבת ובפתרונות חומרה .

 

 

 

 

              

                                         

 

דרך נוספת להגן על המידע האלחוטי היא על ידי שימוש בטכנולוגיה הנקראת קרברוס. הטכנולוגיה , שנוצרה על ידי MIT , היא מערכת אימות רשת המבוססת על תפוצה עיקרית . היא מאפשרת ישויות לתקשר דרך רשת קווית או אלחוטית כדי להראות את זהותם אחד לשני תוך מניעה מניעת התקפות. כמו כן היא מספקת מצב תקין של זרימת מידע (גילוי של שינויים) וחשאיות ( מונעת קריאה לא מורשית ) וזה על ידי שימוש במערכות קודים כמו DES .

לאחר ששרת ולקוח משתמשים בקרברוס כדי לאשר את זהותם , הם יכולים להצפין את התקשורת שלהם כדי להבטיח פרטיות ומצב נתונים תקין כאשר הם מטפלים בעסקיהם .

קרברוס פועל על ידי אספקת מנהלים (משתמשים או שירותים) עם כרטיסים דיגיטליים שיכולים לזהות עצמם מול הרשת וכן מפתחות קודים סודיים לתקשורת בטוחה. כרטיס הוא רצף של כמה מאות בתים שמשובצים למעשה בכל פרוטוקול רשת אחר ולכן , מאפשרים יישום התהליכים שהפרוטוקול בטוח בקשר לזהות את המנהלים המעורבים בהם .

 

 

 

 10-02-04 / 20:44  עודכן ,  04-01-04 / 01:19  נוצר ע"י לירז בלדי  בתאריך 
 חומת אש+ MAC - הקודםהבא - 802.1x 
תגובות הקוראים    תגובות  -  0
דרכונט
מהי מערכת הדרכונט?
אינך מחובר, להתחברות:
דוא"ל
ססמא
נושאי לימוד
חיפוש  |  לא פועל
משלנו  |  לא פועל
גולשים מקוונים: 2