Kerberos , ein Netzwerk -Authentifizierungsprotokoll , nutzt secret- Key-Kryptographie , um die Netzsicherheit zu stellen. Die Technologie ist weit und frei verfügbar , dank der Entwickler am Massachusetts Institute of Technology (MIT) . Die Nachfrage nach Netzwerk-Sicherheit hat die Entwicklung von Kerberos -Tools aufgefordert , so dass Netzwerkadministratoren sichere Arbeitsumgebungen zur Verfügung stellen kann . Port Settings
Ein Merkmal, das alle Kerberos -Tools gemeinsam haben, ist , dass standardmäßig Kerberos -Port 88 benutzt . Dies bedeutet, dass beim Einsatz von Werkzeugen entworfen und entwickelt werden , die Anmelde-IDs , Benutzer-IDs und Kennwörter zum ersten kommunizieren über Port 88 benötigen . Wenn eine gültige Kombination aus Benutzer-ID und das Kennwort durch den Authentifizierungs- Server erkannt wird , dann erfolgreicher Anmeldung oder Zugriff auftreten. Netzwerkadministratoren können damit den Zugriff für Programme , Dateien, Datenbanken und E-Mail , zum Beispiel, wenn sie Schlüssel assoziieren mit dem richtigen Anschluss.
Encryption
Verschlüsselung ist ein Grundzug aller Kerberos -Tools. Verschlüsselung bedeutet, dass alles, was auf einer Tastatur eingegeben wird oder aus einer Datei gelesen werden in verschlüsselter Form , um nicht erkannt zu werden , lesbar oder gebraucht von einem oder einem beliebigen Programm, das nicht berechtigt ist, so zu tun übersetzt werden . Eine wichtige Voraussetzung der Verschlüsselung ist, dass kein Passwort jemals in unverschlüsselter Form gespeichert. Viele Arten von Verschlüsselung Methoden stehen zur Verfügung und unterstützt in der Kerberos -Protokoll. 128 -Bit-Verschlüsselung ist robuster als die früheren 56-Bit- Verschlüsselungen . Verschlüsselungsalgorithmen verwenden jeweils eine bestimmte Taste , die Länge der typisierte in unverschlüsselte Kennwörter ändern , dass die Nutzer in verschlüsselte diejenigen geben für höchste Sicherheit .
Active Directory Domains and Trusts
Active Directory Domains and Trusts ist ein Kerberos -Tool für Windows Server . Laut Microsoft , es verfügt über eine grafische Oberfläche , so dass Netzwerkadministratoren leicht einsehen können alle Domänen und vertrauenswürdige Beziehungen , und sie können Sicherheitsstufen innerhalb dieser Domänen konfigurieren. Dieses Werkzeug kann für alle Vertrauen -bezogenen Aufgaben , wie das Erstellen , Anzeigen und Ändern von Trusts verwendet werden.
Active Directory-Benutzer und-Computer
Die Active Directory-Benutzer und-Computer ist ein Microsoft Management Console -Tool mit der Administration Tools Pack enthalten und es nutzt die Kerberos -Protokoll. Das Tool bietet auch die Möglichkeit für Administratoren zur Steuerung, Konfiguration und Veröffentlichung von Informationen aus dem Active Directory. Alle administrativen Funktionen zwischen Domänencontrollern , die eine Authentifizierung erfordern, sind verschlüsselt.