Кіріспе

Криптографияда кілтті тарату орталығы (KDC) – кілттерді алмасу кезінде туындайтын қауіптерді азайтуға бағытталған криптожүйенің құрамдас бөлігі. KDC көбінесе кейбір пайдаланушыларға белгілі бір қызметтерді кейбір уақытта пайдалануға, ал кейбір уақытта пайдаланбауға рұқсат берілген жүйелерде жұмыс істейді.

Қауіпсіздіктің жалпы көрінісі

Мысалы, әкімші тек белгілі бір пайдаланушылар ғана деректерді таспаға сақтауға рұқсат беретін ереже белгілеген болуы мүмкін. Көптеген операциялық жүйелер "жүйелік қызмет" арқылы таспа құрылғысына қол жеткізуді басқара алады. Егер осы жүйелік қызмет таспалық жетекке тек қызмет көрсету билетін ұсына алатын пайдаланушылардың атынан ғана жұмыс істеуге шектеу қойса, онда осындай билеттерді тиісті рұқсат алған пайдаланушыларға тарату ғана қалады. Егер билет кілттен тұрса (немесе кілтті қамтитын болса), оны тарататын механизмді KDC деп атауға болады. Көбінесе, мұндай жағдайларда KDC өзі жүйелік қызмет ретінде жұмыс істейді.

Операция

KDC-мен байланысты әдеттегі операция – пайдаланушының қандай да бір қызметті пайдалану туралы сұрауынан басталады. KDC криптографиялық әдістерді қолданып, сұрау білдірген пайдаланушыны өзінің кім екенін анықтайды. Сонымен қатар, ол жеке пайдаланушының сұралған қызметке қол жеткізуге құқығы бар-жоғын тексереді. Егер аутентификацияланған пайдаланушы барлық қажетті талаптарға сай келсе, KDC кіруге рұқсат беретін билет шығарады. KDC көбінесе симметриялық шифрлаумен жұмыс істейді. Көп жағдайда (бірақ әрқашан емес) KDC басқа барлық тараптармен кілтті бөліседі. KDC сервер кілтіне негізделген билет жасайды. Клиент билетті алып, оны тиісті серверге жібереді. Сервер ұсынылған билетті тексеріп, оны ұсынған пайдаланушыға кіруге мүмкіндік береді. KDC-ді пайдаланатын қауіпсіздік жүйелерінің бірі – Kerberos. (Шындығында, Kerberos KDC функционалдығын екі бөлек агент арасында бөледі: AS (Аутентификациялық сервер) және TGS (Билет беру қызметі).)