Kerberos ; 커베로스
커베로스는 개방된 컴퓨터 네트웍 내에서 서비스 요구를 인증하기 위한 안전한 방법이다. 커베로스는 미국 MIT의 Athena 프로젝트에서 개발되었다. 이 이름은 그리스 신화에서 따왔는데, 커베로스는 저승의 신 하데스의 문을 지키는 머리가 셋 달린 개이다. 커베로스는 사용자가 인증 과정으로부터 암호화된 "티켓"을 요청할 수 있게 해주는데, 이 티켓은 서버에 특정 서비스를 요구하는데 사용될 수 있다. 사용자의 암호는 네트웍을 지나가야 할 필요가 없다. 커베로스의 클라이언트 및 서버 버전은 MIT로부터 다운로드 하거나, 또는 상용 버전을 구입할 수 있다. 아래에 커베로스의 동작원리를 간단하게 설명하였다.
|
실제의 과정은 위에 설명한 것보다 더 복잡하며, 사용자 절차도 구현 내용에 따라 다소 달라질 수 있다.
- 좀더 자세한 설명을 보려면, The Moron's Guide to Kerberos를 참고하십시오.
- 소크라테스의 문답법의 형태로 좀더 긴 설명을 보려면, Designing an Authentication System: A Dialogue in Four Scenes를 참고하시기를 권합니다.
'Security' 카테고리의 다른 글
방화벽 내용 정리 (0) | 2017.01.08 |
---|---|
All in one 정리 (0) | 2017.01.08 |
DES/3DES/AES (0) | 2017.01.08 |
스푸핑 (0) | 2017.01.08 |
icmp flood 서버단에서 예방하기 (0) | 2017.01.08 |