커베로스는 개방된 컴퓨터 네트웍 내에서 서비스 요구를 인증하기 위한 안전한 방법이다. 커베로스는 미국 MIT의 Athena 프로젝트에서 개발되었다. 이 이름은 그리스 신화에서 따왔는데, 커베로스는 저승의 신 하데스의 문을 지키는 머리가 셋 달린 개이다. 커베로스는 사용자가 인증 과정으로부터 암호화된 "티켓"을 요청할 수 있게 해주는데, 이 티켓은 서버에 특정 서비스를 요구하는데 사용될 수 있다. 사용자의 암호는 네트웍을 지나가야 할 필요가 없다. 커베로스의 클라이언트 및 서버 버전은 MIT로부터 다운로드 하거나, 또는 상용 버전을 구입할 수 있다.
아래에 커베로스의 동작원리를 간단하게 설명하였다.
당신이 지금 텔넷이나 기타 이와 비슷한 로그인 요청을 통해, 다른 컴퓨터에서 서버에 액세스하기 원한다고 가정해 보자. 이 서버는 당신의 요청을 받아들이기 전에, 커베로스 "티켓"을 요구한다.
티켓을 받기 위해, 당신은 먼저 인증 서버에 인증을 요구한다. 인증 서버는 당신이 입력한 패스워드에 기반하여 "세션 키"와, 서비스 요구를 나타내는 임의의 값을 만든다. 세션 키는 사실상 "티켓을 부여하는 티켓"이다.
그 다음에 세션 키를, 티켓 부여 서버, 즉 TGS (ticket-granting server)에 보낸다. TGS는 인증 서버와 물리적으로는 동일한 서버에 있을 수 있지만, 그러나 지금은 다른 서비스를 수행한다. TGS는 서비스를 요청할 때 서버에 보낼 수 있는 티켓을 돌려준다.
그 서비스는 티켓을 거절하거나, 또는 받아들여서 서비스를 수행한다.
TGS로부터 받은 티켓은 발송일자와 시간이 적혀있기 때문에, 일정 시간 동안 (대체로 8시간 동안) 내에는 재인증 없이도 동일한 티켓으로 다른 추가 서비스를 요청할 수 있다. 티켓을 제한된 시간 동안에만 유효하게 만듦으로써, 후에 어떤 사람이 그것을 사용할 수 없도록 만든다
실제의 과정은 위에 설명한 것보다 더 복잡하며, 사용자 절차도 구현 내용에 따라 다소 달라질 수 있다
출처:http://www.terms.co.kr/Kerberos.htm<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 17:32:05 Linux에서 이동 됨]</div>
아래에 커베로스의 동작원리를 간단하게 설명하였다.
당신이 지금 텔넷이나 기타 이와 비슷한 로그인 요청을 통해, 다른 컴퓨터에서 서버에 액세스하기 원한다고 가정해 보자. 이 서버는 당신의 요청을 받아들이기 전에, 커베로스 "티켓"을 요구한다.
티켓을 받기 위해, 당신은 먼저 인증 서버에 인증을 요구한다. 인증 서버는 당신이 입력한 패스워드에 기반하여 "세션 키"와, 서비스 요구를 나타내는 임의의 값을 만든다. 세션 키는 사실상 "티켓을 부여하는 티켓"이다.
그 다음에 세션 키를, 티켓 부여 서버, 즉 TGS (ticket-granting server)에 보낸다. TGS는 인증 서버와 물리적으로는 동일한 서버에 있을 수 있지만, 그러나 지금은 다른 서비스를 수행한다. TGS는 서비스를 요청할 때 서버에 보낼 수 있는 티켓을 돌려준다.
그 서비스는 티켓을 거절하거나, 또는 받아들여서 서비스를 수행한다.
TGS로부터 받은 티켓은 발송일자와 시간이 적혀있기 때문에, 일정 시간 동안 (대체로 8시간 동안) 내에는 재인증 없이도 동일한 티켓으로 다른 추가 서비스를 요청할 수 있다. 티켓을 제한된 시간 동안에만 유효하게 만듦으로써, 후에 어떤 사람이 그것을 사용할 수 없도록 만든다
실제의 과정은 위에 설명한 것보다 더 복잡하며, 사용자 절차도 구현 내용에 따라 다소 달라질 수 있다
출처:http://www.terms.co.kr/Kerberos.htm<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 17:32:05 Linux에서 이동 됨]</div>
게시글 목록
| 번호 | 제목 |
|---|---|
| 8947 | |
| 8946 | |
| 8945 | |
| 8939 |
JavaScript
테이블 셀에 링크하는법 & 마우스 오버
5
|
| 8930 |
JavaScript
a href 링크로 라디오박스 선택
8
|
| 8924 | |
| 8922 | |
| 8914 |
Flash
Flv 플래쉬 플래이어
7
|
| 8909 | |
| 8907 |
JavaScript
home, end키
1
|
| 28496 |
HTML
특수문자 모음
5
|
| 8906 |
JavaScript
콘솔 화면 보호기 끄기
|
| 8905 |
기타
히스토리 지우는것 막기
|
| 8903 |
JavaScript
VSFTP에서는 PUBLIC_HTML에....
1
|
| 28495 |
HTML
mqueue 설정(센드메일속도 UP)
|
| 8901 | |
| 8894 | |
| 8893 | |
| 8888 | |
| 8885 | |
| 8883 |
MySQL
[펌]mysql매뉴얼
1
|
| 8881 |
JavaScript
미리보기 소스
1
|
| 8872 |
Flash
물결치는 모습
8
|
| 8868 | |
| 8856 | |
| 8853 | |
| 8852 | |
| 8849 |
JavaScript
403 Forbidden error 생길때
2
|
| 8847 | |
| 8842 | |
| 8838 | |
| 8833 | |
| 8829 | |
| 8824 |
기타
타입 툴사용시 팁
4
|
| 8821 |
JavaScript
쓸모있는 'border-collapse' 속성
2
|
| 8819 |
Linux
페도라 리눅스 시디1장으로 설치하기
1
|
| 8818 | |
| 28492 | |
| 8817 | |
| 8814 | |
| 28490 | |
| 8811 | |
| 8810 |
JavaScript
움직임이 자연스러운 자바시계
|
| 8809 | |
| 8805 |
JavaScript
마우스 cursor
3
|
| 8804 |
기타
그림자가 있는 글자
|
| 8801 |
기타
6개국 시간
2
|
| 8797 |
기타
css_table
1
|
| 8799 | |
| 8795 | |
| 8789 |
JavaScript
일러스트에서 한글 자판이 안먹힐때.
5
|
| 8784 | |
| 8782 | |
| 8772 | |
| 8771 | |
| 28488 |
HTML
패스선택툴
1
|
| 8768 | |
| 28486 |
HTML
작업내역 브러쉬
1
|
| 8765 |
기타
올가미 툴
2
|
| 8761 |
기타
분할도구
3
|
| 8756 |
기타
마술봉&잘라내기
4
|
| 8751 |
기타
도장툴
4
|
| 28480 |
HTML
닷지툴
5
|
| 8746 |
JavaScript
이동툴
4
|
| 8739 |
기타
선택툴
6
|
| 8735 | |
| 28476 |
HTML
일러스트 메뉴얼.
3
|
| 8726 |
JavaScript
php 기초 함수 예문 모음
8
|
| 8725 | |
| 8718 |
Flash
간단한 플래시 매뉴
6
|
| 8710 |
기타
포토샵 기본팁
7
|
| 8703 |
JavaScript
모질라/파이어폭스에서 둥근 모서리 처리
6
|
| 8700 |
JavaScript
이미지 도구모음 표시안하기(IE용)
2
|
| 8697 | |
| 8694 | |
| 8693 | |
| 8692 | |
| 8691 | |
| 8689 | |
| 8686 |
JavaScript
포토샵 액션 AutoGaussian-피부질감 수정
2
|
| 8680 |
Flash
토수니
5
|
| 8678 | |
| 8671 | |
| 8670 |
JavaScript
아파치 웹서버 프로세스 갯수 늘리기
|
| 8667 | |
| 28465 |
HTML
첫 게시물..^^ 포토샵 단축키
10
|
| 8665 |
JavaScript
css를 이용한 기본적인 레이아웃..
1
|
| 8664 | |
| 8663 | |
| 8662 |
JavaScript
불여우에서도 되는 서브메뉴가 있는 메뉴 #2
|
| 8661 | |
| 8660 | |
| 8659 | |
| 8657 |
MySQL
데이터베이스 를 사용자 계정에 설치하기
1
|
| 8656 |
MySQL
gd+jpg+png+tiff rpm 설치..
|
| 8641 | |
| 8628 |
MySQL
php 오류정리
12
|
| 8627 | |
| 8626 |
기타
사용자 계정 삭제
|
| 8625 |
JavaScript
chmod 허가권변경
|
댓글 작성
댓글을 작성하시려면 로그인이 필요합니다.
로그인하기