Kayıtlar

Secure Sensitive Information System etiketine sahip yayınlar gösteriliyor

SSL,KERBEROS VE DYNAMIC KEY GENERATION KAVRAMI -2

Resim
Merhaba Arkadaşlar, İki sistemimizde zaaf yön olarak görünen uzun zamanlı key paylaşımı üzerinden yeni bir sistem üzerine geçiş yaparak bu konuya biraz kafa yoracağız. Avusturalya Monash Universitesi nde aynı anahtarın uzun süre kullanılmasından dolayı oluşan açık üzerinde kafa yormuşlar..Bir sistem oluşturup taslağını hazırlamışlar ve adına sSecure Sensetive Information System (SIS) olarak demişler.. Sistemimiz özellikle ataklara müsait wireless sistemleri de düşünerek hazırlanmış.. Yandaki şemada sistemin genel işleyiş yapısı hakkında fikir edinebiliyoruz.. Sistemin iki önemli saç ayağı diyebileceğimiz (dananın kuyruğunun koptuğu yer diyelim) kısımlar şekilde de belli olduğu üzere URP (User Registration Procedure) ve TP (Transaction Procedure) kısımları.. Bunlardan bahsetmeden önce yapı hakkında genel bilgiler verelim... Sistemimizde Kerberos a benzer oyuncularımız var.. Yani bir adet Userımız,Security Guard Serverımız (yani Kerberos daki Authentication Server a benzer) ve Key Server...