Skip to main content

Hvad er et nøglefordelingscenter?

Domænetjenester, der bruger mapper til opbevaring af kontodatabaser og globale kataloger kaldes nøglefordelingscentre.Ud over at holde disse databaser og kataloger bruger et nøglefordelingscenter dem til at henvise til de vigtigste distributionscentre for andre domæner.Ideen om nøglefordelingscentret er baseret på kryptografi og bruges i computernetværkssikkerhed.Den kryptografi, der bruges i disse centre, er et system med hemmelige koder, der reducerer risikoen for udveksling af nøgler, som er en form for information, der er krypteret og kontrollerer en algoritmers operation.Ofte fungerer denne type center inden for et system, der giver en begrænset mængde brugere adgang eller giver brugerne adgang inden for begrænsede tidspunkter.

Et nøglefordelingscenter fungerer ved hjælp af Kerberos Trade;, som er en protokol til netværksgodkendelse.Disse centre sikrer sikre metoder til godkendelse, når der anmodes om anmodninger om et computernetværks tjenester.Generelt fungerer distributionscentret som følger: En bruger anmoder om adgang til bestemte tjenester inden for et computernetværk, og centret bruger krypterede teknikker til at autentificere, at brugeren, der anmoder om, er, hvem han hævder at være.Den første anmodning sendes til serveren, der sender en meddelelse om brugeren om at autentificere sig selv.Efter afslutningen af denne anmodning sendes anmodningen derefter til en server om billetuddeling.

Derudover kontrollerer Key Distribution Center, at brugeren har tilladelse til at få adgang til den service, der anmodes om.Den server, der giver tilladelse eller billetter, sender et svar tilbage til brugeren, der anmoder om tilladelseskoder.I tilfælde af en vellykket adgangsanmodning får brugeren tilladelse fra Distribution Center, der udstedes af serverens nøgle for at give brugeren adgang.Brugeren bruger derefter den tilladelse, han får, og sender en anmodning til en bestemt applikationsserver om muligheden for at få adgang til en bestemt tjeneste.Når dette er afsluttet, sender serveren et svar tilbage til brugeren, identificerer sig selv og informerer brugeren om, at den er den specifikke server, han anmodede om.

Fordelen ved at bruge et nøglefordelingscenter er, at den kan udvise skalerbarhed, evnen tilSystemet til at håndtere stigende mængder af driftsoperationer på en glat måde og evnen til dette system til at vokse og imødekomme dets vækst.Det er dog ikke et perfekt system og er underlagt fiasko under visse betingelser.Systemet er dog designet til at have minimal fiasko med succesrater op til 99.999%.