Přístupnostní navigace
E-přihláška
Vyhledávání Vyhledat Zavřít
Detail publikace
LAZAROV, W. BOHAČÍK, A.
Originální název
Tiket útoky proti autentizačnímu protokolu Kerberos
Anglický název
Ticket attacks on the Kerberos authentication protocol
Typ
článek v časopise - ostatní, Jost
Jazyk
čeština
Originální abstrakt
Článek se zabývá problematikou bezpečnosti síťového autentizačního protokolu Kerberos. Úvodem jsou vysvětleny základní principy a podrobný průběh komunikace klienta a systému využívajícího protokol Kerberos. Článek dále poukazuje na existující bezpečnostní hrozby v podobě tiket útoků a představuje způsob jejich provedení včetně predispozic. Post-exploitační útoky jsou problematické na detekci a administrátoři systémů, které využívají protokol Kerberos, by tak měli být blíže obeznámeni s možností ochrany. Jednotlivé tiket útoky jsou analyzovány a na závěr článek popisuje bezpečností opatření, která dokážou detekovat průběh představených útoků a zabránit nebo minimalizovat jejich dopad.
Anglický abstrakt
The paper deals with the security of the Kerberos network authentication protocol. The basic principles and the detailed flow of communication between a client and a system using the Kerberos protocol are explained in the introduction. The paper also points out the existing security threats in the form of ticket attacks and presents the method of their execution including predispositions. Post-exploitation attacks are problematic to detect, and thus administrators of systems that use the Kerberos protocol should be more familiar with the protection options. Particular ticket attacks are analyzed, and the paper concludes by describing security measures that can detect attacks presented and prevent or minimize their impact.
Klíčová slova
Autentizace; Kerberos; Pass-the-Ticket; Golden Ticket; Silver Ticker
Klíčová slova v angličtině
Authentication; Kerberos; Pass-the-Ticket; Golden Ticket; Silver Ticker
Autoři
LAZAROV, W.; BOHAČÍK, A.
Vydáno
30. 6. 2022
Místo
Brno
ISSN
1213-1539
Periodikum
Elektrorevue - Internetový časopis (http://www.elektrorevue.cz)
Ročník
24
Číslo
2
Stát
Česká republika
Strany od
49
Strany do
55
Strany počet
7
URL
http://www.elektrorevue.cz/cz/clanky/komunikacni-technologie/0/tiket-utoky-proti-autentizacnimu-protokolu-kerberos--ticket-attacks-on-the-kerberos-authentication-protocol-/
BibTex
@article{BUT178707, author="Willi {Lazarov} and Antonín {Bohačík}", title="Tiket útoky proti autentizačnímu protokolu Kerberos", journal="Elektrorevue - Internetový časopis (http://www.elektrorevue.cz)", year="2022", volume="24", number="2", pages="49--55", issn="1213-1539", url="http://www.elektrorevue.cz/cz/clanky/komunikacni-technologie/0/tiket-utoky-proti-autentizacnimu-protokolu-kerberos--ticket-attacks-on-the-kerberos-authentication-protocol-/" }