๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ
๐Ÿ“š๊ณต๋ถ€/์ •๋ณด๋ณด์•ˆ๊ธฐ์‚ฌ

์ •๋ณด๋ณด์•ˆ๊ธฐ์‚ฌ - ์ปค๋ฒ„๋กœ์Šค(Kerberos)

by Janger 2023. 5. 28.
728x90
๋ฐ˜์‘ํ˜•

 

์ปค๋ฒ„๋กœ์Šค(Kerberos)
  • ๋ฏธ๊ตญ MIT ๋Œ€ํ•™์—์„œ ๊ฐœ๋ฐœ๋œ ๋Œ€์นญํ‚ค ๋ฐฉ์‹ ์ธ์ฆ ์‹œ์Šคํ…œ
  • ์ธ์ฆ ํ”„๋กœํ† ์ฝœ์ด์ž ๋™์‹œ์— ํ‚ค๋ถ„๋ฐฐ์„ผํ„ฐ(KDC)์˜ ์—ญํ• ๋„ ์ˆ˜ํ–‰
  • ์‹ ๋ขฐ๋ฐ›์€ ์ œ3์ž ๊ธฐ๋ฐ˜์˜ ์ธ์ฆ ์‹œ์Šคํ…œ
  • SSO๋ฅผ ๊ตฌํ˜„ํ•˜๊ธฐ ์œ„ํ•œ ํ‘œ์ค€์œผ๋กœ ์‚ฌ์šฉ๋จ(ํ•œ ๋ฒˆ์˜ ๋กœ๊ทธ์ธ์œผ๋กœ ์—ฌ๋Ÿฌ ์„œ๋น„์Šค ์ด์šฉ ๊ฐ€๋Šฅ)

 

๊ตฌ์„ฑ

์ธ์ฆ ์„œ๋ฒ„(AS, Authentication Server)

  • ๋ชจ๋“  ์‚ฌ์šฉ์ž์˜ ํŒจ์Šค์›Œ๋“œ๋ฅผ ๊ฐ€์ง€๊ณ  ์žˆ์œผ๋ฉฐ, ์ดˆ๊ธฐ ๋กœ๊ทธ์ธ ์‹œ์—๋Š” AS์—์„œ ํŒจ์Šค์›Œ๋“œ๋กœ ์ธ์ฆ
  • ์‚ฌ์šฉ์ž ์ž…์žฅ์—์„  AS์— ํ•œ๋ฒˆ ๋กœ๊ทธ์ธํ•˜๋ฉด ์ธ์ฆ ๊ณผ์ • ์ข…๋ฃŒ

 

ํ‹ฐ์ผ“ ๋ฐœํ–‰ ์„œ๋น„์Šค(TSG, Ticket Granting Service)

  • AS์—์„œ ์ธ์ฆ๋ฐ›์€ ์‚ฌ์šฉ์ž๋“ค์— ๋Œ€ํ•ด ๊ฐ ํ•„์š”ํ•œ ์„œ๋น„์Šค์˜ ํ‹ฐ์ผ“์„ ๋ฐœํ–‰

 

์„œ๋น„์Šค ์„œ๋ฒ„

  • TSG์—์„œ ๋ฐœ๊ธ‰๋ฐ›์€ ํ‹ฐ์ผ“์œผ๋กœ ์ด์šฉ ๊ฐ€๋Šฅํ•œ ์„œ๋น„์Šค

 

์ด๋ฏธ์ง€ ์ถœ์ฒ˜: https://www.geeksforgeeks.org/kerberos/

 

๋นˆ์ถœ ๋ฌธ์ œ

๋‹ค์Œ ์ค‘ Kerberos ํ‚ค๋ถ„๋ฐฐ ํ”„๋กœํ† ์ฝœ์˜ ๊ธฐ๋ฐ˜ ๊ธฐ์ˆ ์— ํ•ด๋‹นํ•˜๋Š” ๊ฒƒ์€?

 

1. Needham-Schroeder ํ”„๋กœํ† ์ฝœ

2. Challenge-Response ํ”„๋กœํ† ์ฝœ

3. Diffie-Hellman ํ”„๋กœํ† ์ฝœ

4. RSA ์ด์šฉ ํ‚ค๋ถ„๋ฐฐ ํ”„๋กœํ† ์ฝœ

 

๋‹ต: 1. Needham-Schroeder ํ”„๋กœํ† ์ฝœ (์ œ3์ž ํ”„๋กœํ† ์ฝœ์— ๊ทผ๊ฑฐํ•œ ๋ชจ๋ธ๋กœ์„œ ์ค‘์•™ ์ธ์ฆ์„œ๋ฒ„๊ฐ€ ๋„คํŠธ์›Œํฌ์ƒ์˜ ๋ชจ๋“  ์‹ค์ฒด์™€ ์„œ๋กœ ๋‹ค๋ฅธ ๋น„๋ฐ€ํ‚ค๋ฅผ ๊ณต์œ ํ•˜๊ณ  ๊ทธ ๋น„๋ฐ€ํ‚ค๋ฅผ ์•Œ๊ณ  ์žˆ๋Š” ๊ฒƒ์œผ๋กœ ์‹ค์ฒด์˜ ์‹ ์›์„ ์ฆ๋ช…ํ•œ๋‹ค.) 

 

 

 

์ถœ์ฒ˜: 

https://itwiki.kr/w/%EC%BB%A4%EB%B2%84%EB%A1%9C%EC%8A%A4

 

IT์œ„ํ‚ค

IT์— ๊ด€ํ•œ ๋ชจ๋“  ์ง€์‹. ํ•จ๊ป˜ ๋งŒ๋“ค์–ด๊ฐ€๋Š” ๊นจ๋—ํ•œ ์œ„ํ‚ค

itwiki.kr

 

728x90
๋ฐ˜์‘ํ˜•