Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Криптографияда кілтті тарату орталығы (KDC) – кілттерді алмасу кезінде туындайтын қауіптерді азайтуға бағытталған криптожүйенің құрамдас бөлігі. KDC көбінесе кейбір пайдаланушыларға белгілі бір қызметтерді кейбір уақытта пайдалануға, ал кейбір уақытта пайдаланбауға рұқсат берілген жүйелерде жұмыс істейді.
In cryptography, a key distribution center (KDC) is part of a cryptosystem intended to reduce the risks inherent in exchanging keys. KDCs often operate in systems within which some users may have permission to use certain services at some times and not at others.
Қауіпсіздіктің жалпы көрінісі
Мысалы, әкімші тек белгілі бір пайдаланушылар ғана деректерді таспаға сақтауға рұқсат беретін ереже белгілеген болуы мүмкін. Көптеген операциялық жүйелер "жүйелік қызмет" арқылы таспа құрылғысына қол жеткізуді басқара алады. Егер осы жүйелік қызмет таспалық жетекке тек қызмет көрсету билетін ұсына алатын пайдаланушылардың атынан ғана жұмыс істеуге шектеу қойса, онда осындай билеттерді тиісті рұқсат алған пайдаланушыларға тарату ғана қалады. Егер билет кілттен тұрса (немесе кілтті қамтитын болса), оны тарататын механизмді KDC деп атауға болады. Көбінесе, мұндай жағдайларда KDC өзі жүйелік қызмет ретінде жұмыс істейді.
For instance, an administrator may have established a policy that only certain users may back up to tape. Many operating systems can control access to the tape facility via a "system service". If that system service further restricts the tape drive to operate only on behalf of users who can submit a service granting ticket when they wish to use it, there remains only the task of distributing such tickets to the appropriately permitted users. If the ticket consists of (or includes) a key, one can then term the mechanism which distributes it a KDC. Usually, in such situations, the KDC itself also operates as a system service.
Операция
KDC-мен байланысты әдеттегі операция – пайдаланушының қандай да бір қызметті пайдалану туралы сұрауынан басталады. KDC криптографиялық әдістерді қолданып, сұрау білдірген пайдаланушыны өзінің кім екенін анықтайды. Сонымен қатар, ол жеке пайдаланушының сұралған қызметке қол жеткізуге құқығы бар-жоғын тексереді. Егер аутентификацияланған пайдаланушы барлық қажетті талаптарға сай келсе, KDC кіруге рұқсат беретін билет шығарады. KDC көбінесе симметриялық шифрлаумен жұмыс істейді. Көп жағдайда (бірақ әрқашан емес) KDC басқа барлық тараптармен кілтті бөліседі. KDC сервер кілтіне негізделген билет жасайды. Клиент билетті алып, оны тиісті серверге жібереді. Сервер ұсынылған билетті тексеріп, оны ұсынған пайдаланушыға кіруге мүмкіндік береді. KDC-ді пайдаланатын қауіпсіздік жүйелерінің бірі – Kerberos. (Шындығында, Kerberos KDC функционалдығын екі бөлек агент арасында бөледі: AS (Аутентификациялық сервер) және TGS (Билет беру қызметі).)
A typical operation with a KDC involves a request from a user to use some service. The KDC will use cryptographic techniques to authenticate requesting users as themselves. It will also check whether an individual user has the right to access the service requested. If the authenticated user meets all prescribed conditions, the KDC can issue a ticket permitting access. KDCs mostly operate with symmetric encryption. In most (but not all) cases the KDC shares a key with each of all the other parties. The KDC produces a ticket based on a server key. The client receives the ticket and submits it to the appropriate server. The server can verify the submitted ticket and grant access to user submitting it. Security systems using KDCs include Kerberos. (Actually, Kerberos partitions KDC functionality between two different agents: the AS (Authentication Server) and the TGS (Ticket Granting Service).)