Kerberas (angl. Kerberos) – tinklo autentifikavijos protokolas, leidžiantis saugiai patvirtinti tapatybę naudojant „bilietus“ ir simetrinį šifravimą. Dažniausiai naudojamas įmonių tinkluose (pvz., „Active Directory“).
Pagrindinė idėja:
Vartotojas gauna bilietą iš autentifikavimo serverio, kurį pateikia paslaugų serveriui, kad pasinaudotų paslauga be slaptažodžių siuntimo per tinklą.
Pagrindiniai komponentai:
1. Klientas – naudotojas arba įrenginys.
2. Autentifikavimo serveris (AS) – patvirtina tapatybę ir suteikia bilietą.
3. Bilietų suteikimo serveris (TGS) – suteikia bilietus konkrečioms paslaugoms.
4. Paslaugų serveris – teikia galutinę paslaugą (pvz., failų serveris).
Pavyzdžiai naudojimo:
- „Active Directory“ (Windows) – vartotojai prisijungia prie domeno ir pasiekia bendrus išteklius.
- UNIX/Linux sistemos – naudojamas „Kerberos“ įdiegimas prieš pasinaudojant tinklo paslaugomis (pvz., NFS, SSH).
- Didelių įmonių tinklai – centralizuota prieiga prie pašto, duomenų bazių, spausdintuvų.
Trumpai: Kerberas apsaugo nuo slaptažodžių perėmimo, leidžia vieną kartą prisijungti prie daug paslaugų ir yra pagrindas daugelyje įmonių sistemų.
Jūsų pataisymai bus išsiųsti moderatorių peržiūrai, jei informacija tikslesnė/taisyklingesnė
ji bus patalpinta vietoj esamos.