Đề tài: Kerberos
Số trang: 34
Loại file: doc
Dung lượng: 279.50 KB
Lượt xem: 3
Lượt tải: 0
Xem trước 4 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Kerberos là một hệ thống bảo mật. Mục tiêu chính của Kerberos là để ngăn chặn từ mật khẩu không mã hóa được gửi qua mạng. Đề tài sau đây nhằm đi tìm hiểu về Kerberos, các giao thức, chức năng, ưu và nhược điểm.
Nội dung trích xuất từ tài liệu:
Đề tài: Kerberos Đềtài:KERBEROSGVhướngdẫn:NhómSVthựchiện: 1.LêVũPhong 2.LêHồChíQuốcLớp: HTTTK30MỤCLỤC I. NHỮNGKHÁINIỆMLIÊNQUAN 1. Antoànthôngtin 1.1 KháiniệmAntoànnghĩalàthôngtinđượcbảovệ,cáchệthốngvànhữngdịchvụcókhảnăngchốnglạinhữngtaihoạ,lỗivàsựtácđộngkhôngmongđợi,cácthayđổitácđộngđếnđộ antoàncủahệthốnglànhỏ nhất.Hệ thốngcó mộttrongcácđặcđiểmsaulàkhôngantoàn:Cácthôngtindữliệutronghệthốngbịngườikhôngđượcquyềntruynhậptìmcáchlấyvàsử dụng(thôngtinbị ròrỉ).Cácthôngtintronghệthốngbịthaythếhoặcsửađổi làmsailệchnộidung(thôngtinbịxáotrộn)...Thôngtinchỉ cógiátrị caokhiđảmbảotínhchínhxácvàkịpthời,hệthốngchỉ cóthể cungcấpcácthôngtincógiátrị thựcsự khicácchứcnăngcủahệ thốngđảmbảohoạtđộngđúngđắn.Mụctiêucủaantoànbảomậttrongcôngnghệ thôngtinlàđưaramộtsố tiêuchuẩnantoàn. Ứngdụngcáctiêuchuẩnantoànnàyvàođâuđể loạitrừhoặcgiảmbớtcácnguyhiểm.Dokỹthuậttruyềnnhậnvàxửlýthôngtinngàycàngpháttriểnđápứngcácyêucầungàycàngcaonênhệthốngchỉcóthểđạttớiđộantoànnàođó.Quảnlýantoànvàsự rủirođượcgắnchặtvớiquảnlý chấtlượng.Khiđánhgiáđộantoànthôngtincầnphảidựatrênphântíchcácrủiro,tăngsự antoànbằngcáchgiảmtốithiểurủiro.Cácđánhgiá cầnhàihoàvớiđặctính,cấutrúchệ thốngvàquátrìnhkiểmtrachất lượng.Hiệnnaycácbiệnpháptấncôngcàngngàycàngtinhvi,sựđedoạtớiđộantoànthôngtincóthểđếntừnhiềunơitheonhiềucáchchúngtanênđưaracácchínhsáchvàphươngphápđềphòngcầnthiết. 1.2 Taịsaophảiquantâmđếnantoànthôngtin?Khinhucầutraođổithôngtindữliệungàycànglớnvàđadạng,cáctiếnbộvềđiệntửviễnthôngvàcôngnghệthôngtinkhôngngừngđượcpháttriển ứngdụngđể nângcaochấtlượngvàlưulượngtruyềntinthìcácquanniệmýtưởngvàbiệnphápbảovệthôngtindữliệucũngđượcđổi mới.Bảovệ antoànthôngtindữ liệulàmộtchủ đề rộng,cóliênquan đếnnhiềulĩnhvựcvàtrongthựctế cóthể córấtnhiềuphươngphápđượcthựchiệnđể bảovệ antoànthôngtindữ liệu.Cácphươngphápbảovệantoànthôngtindữliệucóthểđượcquytụvàobanhómsau:Bảovệantoànthôngtinbằngcácbiệnpháphànhchính.Bảovệantoànthôngtinbằngcácbiệnphápkỹthuật(phầncứng).Bảovệantoànthôngtinbằngcácbiệnphápthuậttoán(phầnmềm).Banhómtrêncóthể được ứngdụngriêngrẽ hoặcphốikếthợp.Môitrường khó bảo vệ an toàn thông tin nhất và cũng là môi trường đốiphươngdễxânnhậpnhấtđólàmôitrườngmạngvàtruyềntin.Biệnpháp hiệuquảnhấtvàkinhtếnhấthiệnnaytrênmạngtruyềntinvàmạngmáytínhlàbiệnphápthuậttoán.Antoànthôngtinbaogồmcácnộidungsau:Đảmbảotínhtincậy(Confidentiality):Thôngtinkhôngthể bị truynhậptráiphépbởinhữngngườikhôngcóthẩmquyền.Đảmbảotínhnguyênvẹn(Integrity):Thôngtinkhôngthể bị sửađổi,bịlàmgiảbởinhữngngườikhôngcóthẩmquyền.Đảmbảotínhsẵnsàng(Availability):Thôngtinluônsẵnsàngđểđápứngsửdụngchongườicóthẩmquyền.Đảmbảotínhkhôngthể từ chối(Nonrepudiation):Thôngtinđượccamkếtvềmặtphápluậtcủangườicungcấp.Xácđịnhcàngchínhxáccácnguycơnóitrênthìcàngquyếtđịnhđượctốt cácgiảiphápđểgiảmthiểucácthiệthại.Cóhailoạihànhvixâmphạm thôngtindữliệuđólà:viphạmchủđộngvàviphạmthụđộng.Viphạmthụ độngchỉ nhằmmụcđíchcuốicùnglànắmbắtđượcthôngtin(đánhcắpthôngtin).Việclàm đócókhikhôngbiếtđượcnộidungcụ thểnhưngcóthểdòrađượcngườigửi,ngườinhậnnhờthôngtinđiềukhiểngiaothứcchứatrongphầnđầucácgóitin.Kẻ xâmnhậpcóthể kiểmtrađượcsốlượng,độdàivàtầnsốtraođổi. Vìvậyviphamthụ độngkhônglàmsailệchhoặchủyhoạinộidung thôngtindữliệuđượctraođổi.Viphạmthụđộngthườngkhópháthiện nhưngcóthểcónhữngbiệnphápngănchặnhiệuquả.Viphạmchủđộnglàdạngviphạmcóthể làmthayđổinộidung,xóabỏ,làmtrễ,xắpxếplạithứtựhoặclàmlặplạigóitintạithờiđiểmđóhoặcsauđómộtthờigian.Viphạmchủđộngcóthểthêmvàomộtsốthôngtinngoạilaiđểlàmsai lệchnộidungthôngtintrao đổi.Viphạmchủ độngdễ pháthiện nhưngđểngănchặnhiệuquảthìkhókhănhơnnhiều. Mộtthựctếlàkhôngcómộtbiệnphápbảovệantoànthôngtindữ liệu nàolàantoàntuyệtđối.Mộthệthốngdùđượcbảovệchắcchắnđến đâucũngkhôngthểđảmbảolàantoàntuyệtđối.2. Giaothứcxácthực2.1 Kháiniệm XácthựcAuthenticationlàmộthànhđộngnhằmthiếtlậphoặcchứng thựcmộtcáigìđó(hoặcmộtngườinàođó)đángtincậy,cónghĩalà, nhữnglờikhaibáodongườiđóđưarahoặcvềvậtđólàsựthật.Xácthực mộtđốitượngcòncónghĩalàcôngnhậnnguồngốc(provenance)củađối tượngtrongkhi,xácthựcmộtngườithườngbaogồmviệcthẩmtranhận dạngcủahọ.Việcxácthựcthườngphụthuộcvàomộthoặcnhiềunhân tốxácthực(authenticationfactors)đểminhchứngcụthể. Trongan ninh máy tính xác thực là một quy trình nhằm cố gắng xác minhnhận dạng số(digital identity) của phần truyền gửi thông tin (sender)tronggiaothôngliênlạcchẳnghạnnhưmộtyêucầuđăngnhập. Phầngửicầnphảixácthựccóthể làmộtngườidùngsử dụngmộtmáy tính, bản thân mộtmáy tínhhoặc mộtchương trình ứng dụng máy tính(computerprogram).NgượclạiSựtincậymùquáng(blindcredential) hoàntoànkhôngthiếtlập ...
Nội dung trích xuất từ tài liệu:
Đề tài: Kerberos Đềtài:KERBEROSGVhướngdẫn:NhómSVthựchiện: 1.LêVũPhong 2.LêHồChíQuốcLớp: HTTTK30MỤCLỤC I. NHỮNGKHÁINIỆMLIÊNQUAN 1. Antoànthôngtin 1.1 KháiniệmAntoànnghĩalàthôngtinđượcbảovệ,cáchệthốngvànhữngdịchvụcókhảnăngchốnglạinhữngtaihoạ,lỗivàsựtácđộngkhôngmongđợi,cácthayđổitácđộngđếnđộ antoàncủahệthốnglànhỏ nhất.Hệ thốngcó mộttrongcácđặcđiểmsaulàkhôngantoàn:Cácthôngtindữliệutronghệthốngbịngườikhôngđượcquyềntruynhậptìmcáchlấyvàsử dụng(thôngtinbị ròrỉ).Cácthôngtintronghệthốngbịthaythếhoặcsửađổi làmsailệchnộidung(thôngtinbịxáotrộn)...Thôngtinchỉ cógiátrị caokhiđảmbảotínhchínhxácvàkịpthời,hệthốngchỉ cóthể cungcấpcácthôngtincógiátrị thựcsự khicácchứcnăngcủahệ thốngđảmbảohoạtđộngđúngđắn.Mụctiêucủaantoànbảomậttrongcôngnghệ thôngtinlàđưaramộtsố tiêuchuẩnantoàn. Ứngdụngcáctiêuchuẩnantoànnàyvàođâuđể loạitrừhoặcgiảmbớtcácnguyhiểm.Dokỹthuậttruyềnnhậnvàxửlýthôngtinngàycàngpháttriểnđápứngcácyêucầungàycàngcaonênhệthốngchỉcóthểđạttớiđộantoànnàođó.Quảnlýantoànvàsự rủirođượcgắnchặtvớiquảnlý chấtlượng.Khiđánhgiáđộantoànthôngtincầnphảidựatrênphântíchcácrủiro,tăngsự antoànbằngcáchgiảmtốithiểurủiro.Cácđánhgiá cầnhàihoàvớiđặctính,cấutrúchệ thốngvàquátrìnhkiểmtrachất lượng.Hiệnnaycácbiệnpháptấncôngcàngngàycàngtinhvi,sựđedoạtớiđộantoànthôngtincóthểđếntừnhiềunơitheonhiềucáchchúngtanênđưaracácchínhsáchvàphươngphápđềphòngcầnthiết. 1.2 Taịsaophảiquantâmđếnantoànthôngtin?Khinhucầutraođổithôngtindữliệungàycànglớnvàđadạng,cáctiếnbộvềđiệntửviễnthôngvàcôngnghệthôngtinkhôngngừngđượcpháttriển ứngdụngđể nângcaochấtlượngvàlưulượngtruyềntinthìcácquanniệmýtưởngvàbiệnphápbảovệthôngtindữliệucũngđượcđổi mới.Bảovệ antoànthôngtindữ liệulàmộtchủ đề rộng,cóliênquan đếnnhiềulĩnhvựcvàtrongthựctế cóthể córấtnhiềuphươngphápđượcthựchiệnđể bảovệ antoànthôngtindữ liệu.Cácphươngphápbảovệantoànthôngtindữliệucóthểđượcquytụvàobanhómsau:Bảovệantoànthôngtinbằngcácbiệnpháphànhchính.Bảovệantoànthôngtinbằngcácbiệnphápkỹthuật(phầncứng).Bảovệantoànthôngtinbằngcácbiệnphápthuậttoán(phầnmềm).Banhómtrêncóthể được ứngdụngriêngrẽ hoặcphốikếthợp.Môitrường khó bảo vệ an toàn thông tin nhất và cũng là môi trường đốiphươngdễxânnhậpnhấtđólàmôitrườngmạngvàtruyềntin.Biệnpháp hiệuquảnhấtvàkinhtếnhấthiệnnaytrênmạngtruyềntinvàmạngmáytínhlàbiệnphápthuậttoán.Antoànthôngtinbaogồmcácnộidungsau:Đảmbảotínhtincậy(Confidentiality):Thôngtinkhôngthể bị truynhậptráiphépbởinhữngngườikhôngcóthẩmquyền.Đảmbảotínhnguyênvẹn(Integrity):Thôngtinkhôngthể bị sửađổi,bịlàmgiảbởinhữngngườikhôngcóthẩmquyền.Đảmbảotínhsẵnsàng(Availability):Thôngtinluônsẵnsàngđểđápứngsửdụngchongườicóthẩmquyền.Đảmbảotínhkhôngthể từ chối(Nonrepudiation):Thôngtinđượccamkếtvềmặtphápluậtcủangườicungcấp.Xácđịnhcàngchínhxáccácnguycơnóitrênthìcàngquyếtđịnhđượctốt cácgiảiphápđểgiảmthiểucácthiệthại.Cóhailoạihànhvixâmphạm thôngtindữliệuđólà:viphạmchủđộngvàviphạmthụđộng.Viphạmthụ độngchỉ nhằmmụcđíchcuốicùnglànắmbắtđượcthôngtin(đánhcắpthôngtin).Việclàm đócókhikhôngbiếtđượcnộidungcụ thểnhưngcóthểdòrađượcngườigửi,ngườinhậnnhờthôngtinđiềukhiểngiaothứcchứatrongphầnđầucácgóitin.Kẻ xâmnhậpcóthể kiểmtrađượcsốlượng,độdàivàtầnsốtraođổi. Vìvậyviphamthụ độngkhônglàmsailệchhoặchủyhoạinộidung thôngtindữliệuđượctraođổi.Viphạmthụđộngthườngkhópháthiện nhưngcóthểcónhữngbiệnphápngănchặnhiệuquả.Viphạmchủđộnglàdạngviphạmcóthể làmthayđổinộidung,xóabỏ,làmtrễ,xắpxếplạithứtựhoặclàmlặplạigóitintạithờiđiểmđóhoặcsauđómộtthờigian.Viphạmchủđộngcóthểthêmvàomộtsốthôngtinngoạilaiđểlàmsai lệchnộidungthôngtintrao đổi.Viphạmchủ độngdễ pháthiện nhưngđểngănchặnhiệuquảthìkhókhănhơnnhiều. Mộtthựctếlàkhôngcómộtbiệnphápbảovệantoànthôngtindữ liệu nàolàantoàntuyệtđối.Mộthệthốngdùđượcbảovệchắcchắnđến đâucũngkhôngthểđảmbảolàantoàntuyệtđối.2. Giaothứcxácthực2.1 Kháiniệm XácthựcAuthenticationlàmộthànhđộngnhằmthiếtlậphoặcchứng thựcmộtcáigìđó(hoặcmộtngườinàođó)đángtincậy,cónghĩalà, nhữnglờikhaibáodongườiđóđưarahoặcvềvậtđólàsựthật.Xácthực mộtđốitượngcòncónghĩalàcôngnhậnnguồngốc(provenance)củađối tượngtrongkhi,xácthựcmộtngườithườngbaogồmviệcthẩmtranhận dạngcủahọ.Việcxácthựcthườngphụthuộcvàomộthoặcnhiềunhân tốxácthực(authenticationfactors)đểminhchứngcụthể. Trongan ninh máy tính xác thực là một quy trình nhằm cố gắng xác minhnhận dạng số(digital identity) của phần truyền gửi thông tin (sender)tronggiaothôngliênlạcchẳnghạnnhưmộtyêucầuđăngnhập. Phầngửicầnphảixácthựccóthể làmộtngườidùngsử dụngmộtmáy tính, bản thân mộtmáy tínhhoặc mộtchương trình ứng dụng máy tính(computerprogram).NgượclạiSựtincậymùquáng(blindcredential) hoàntoànkhôngthiếtlập ...
Tìm kiếm theo từ khóa liên quan:
Hệ thống bảo mật Hệ thống Kerberos An toàn thông tin Bảo mật thông tin Giao thức Kerberos Công nghệ thông tinGợi ý tài liệu liên quan:
-
52 trang 426 1 0
-
Top 10 mẹo 'đơn giản nhưng hữu ích' trong nhiếp ảnh
11 trang 309 0 0 -
74 trang 292 0 0
-
96 trang 288 0 0
-
Báo cáo thực tập thực tế: Nghiên cứu và xây dựng website bằng Wordpress
24 trang 288 0 0 -
Đồ án tốt nghiệp: Xây dựng ứng dụng di động android quản lý khách hàng cắt tóc
81 trang 276 0 0 -
Tài liệu dạy học môn Tin học trong chương trình đào tạo trình độ cao đẳng
348 trang 269 1 0 -
EBay - Internet và câu chuyện thần kỳ: Phần 1
143 trang 269 0 0 -
Đề cương chi tiết bài giảng môn Đảm bảo và an toàn thông tin
25 trang 269 0 0 -
64 trang 258 0 0