MIT Kerberos V5 Diogo Dias João Soares

Documentos relacionados
III.3. SISTEMAS HÍBRIDOS FIBRA/COAXIAL (HFC)

GUIA RÁPIDO DE CONFIGURAÇÃO PARA WINDOWS

Um controlador de domínio baseado em Linux para laboratório vsphere - parte 4

Administração de Redes Servidores de Aplicação

Âmbito do Documento. Modelo de Comunicação. Modelo de Comunicação. Prescrição Eletrónica Médica - Aplicação

Cursos Profissionais de Nível Secundário (Decreto-Lei n.º 74/2004, de 26 de Março)

Modelo de Comunicação. Programa Nacional para a Promoção da Saúde Oral

Em qualquer situação, deve ser incluída toda a informação que seja relevante para a análise e resolução da questão/problema.

Número de cédula profissional (se médico); Nome completo; 20/06/2014 1/7

Em qualquer caso, deve ser incluída toda a informação que seja relevante para a análise e resolução

Versões Todos os módulos devem ser atualizados para as versões a partir de 03 de outubro de 2013.

Manual de Instalação e Configuração

Versão Descrição do produto,

SGCT - Sistema de Gerenciamento de Conferências Tecnológicas

Integração com coletores de ponto, catracas, dispositivos de abertura de portas, fechaduras eletromagnéticas,

OBJECTIVO. Ligação segura às redes públicas de telecomunicações, sob o ponto de vista dos clientes e dos operadores;

Event Viewer - Criando um Custom View

MANUAL DE INSTALAÇÃO

Código: Data: Revisão: Página: SUMÁRIO

Manual do Novo Pátio. Revenda. Versão 2.0


Manual de configuração. Exemplo de instalação e configuração do banco de dados Postgree e ODBC para reconhecimento de imagens no SARA.

Os novos usos da tecnologia da informação nas empresas Sistemas de Informação

MANUAL DO USUÁRIO FINANCEIRO

ISO 9001:2008 alterações à versão de 2000

UMG 100. User Media Gateway to E1 and VoIP. Transcoding nos 30 canais. Cancelamento de eco. Suporte SNMP. CDR personalizável

Análise de Desempenho utilizando Diversidade de Transmissão e Multiplexagem Espacial em Malha Aberta para Redes LTE com Repetidores Fixos

MONITORIZAÇÃO DA SATISFAÇÃO DOS UTILIZADORES DA ULSNA

Especificação do Projecto

ERRATA Nº 04 PREGÃO PRESENCIAL N 03/2015

MANUAL DE PROCEDIMENTOS PARA INSCRIÇÕES ON-LINE

Requisitos técnicos de alto nível da URS para registros e registradores

Vensis PCP. Rua Américo Vespúcio, 71 Porto Alegre / RS (51) comercial@vensis.com.br

Agenda. A interface de Agendamento é encontrada no Modulo Salão de Vendas Agendamento Controle de Agendamento, e será apresentada conforme figura 01.

- Documentação, Informática e Desenvolvimento, Lda.

FACULDADE DE MEDICINA DA UNIVERSIDADE DO PORTO

H. Problemas/outras situações na ligação com a Segurança Social;

Mestrado em Sistemas de Informação

Resumo Detalhado de Competências

CÂMARA DOS DEPUTADOS Gabinete do Deputado FERNANDO JORDÃO - PMDB/RJ Brasília, 21 de março de 2011.

Em qualquer situação, deve ser incluída toda a informação que seja relevante para a análise e resolução da questão/situação.

PDF Livre com o Ghostscript

Copyright GrupoPIE Portugal, S.A. Manual Utilizador

Sinopse das entrevistas realizadas aos agentes sociais ligados à velhice (Dirigentes, técnicos e auxiliares de acção directa)

Alteração à Linha de Crédito para apoio às Empresas de Produção, Transformação e Comercialização de Produtos Agrícolas, Pecuários e Florestais

Manual de configuração de equipamento Huawei G73. Huawei G73. Pagina 1

Artigo 12 Como montar um Lava Jato

GUIA RÁPIDO DE CONFIGURAÇÃO PARA LINUX

Gestão Administrativa 3 COMUNICAÇÃO DE INVENTÁRIOS

Promover a obtenção de AIM (Autorização de Introdução no Mercado) no estrangeiro de medicamentos criados e desenvolvidos em Portugal.

Em qualquer situação, deve ser incluída toda a informação que seja relevante para a análise e resolução da questão/problema.

WORKSHOPS SOBRE AS POSSIBILIDADES DE COOPERAÇÃO / CONCENTRAÇÃO NO SECTOR AUXILIAR NAVAL

Vensis Manutenção. Rua Américo Vespúcio, 71 Porto Alegre / RS (51) comercial@vensis.com.br

Modelo de Negócios. TRABALHO REALIZADO POR: Antonio Gome // Jorge Teixeira

Projecto Cartão de Cidadão

Regulamento da Feira de Ciência

Segurança em Sistemas Informáticos. MIT Kerberos V5. Case Study. Diogo Dias João Soares

Integração com coletores de ponto, catracas, dispositivos de abertura de portas, fechaduras eletromagnéticas,

Projetos, Programas e Portfólios

Workflow. José Palazzo Moreira de Oliveira. Mirella Moura Moro

GESTÃO DE LABORATÓRIOS

Processo de envio de de marketing

Processos de Apoio do Grupo Consultivo 5.5 Suporte Informático Direito de Acesso à Rede

Boletim Técnico. CAGED Portaria 1129/2014 MTE. Procedimento para Implementação. Procedimento para Utilização

Universidade Eduardo Mondlane

Operação Metalose orientações básicas à população

SEGURANÇA DE DADOS CLÍNICOS

Manual. Autorizador da UNIMED

EIKON DOCUMENTS - ESPECIFICAÇÃO TÉCNICA

Manual de Instalação

Aplicações Clinicas. Patologia Clínica. Luís Lito

FRWTC-220 DESENVOLVIMENTO DE APLICAÇÕES JAVA WEB

MANUAL DE PROCEDIMENTOS PARA INSCRIÇÕES ON-LINE

Aula 11 Bibliotecas de função

Perguntas frequentes sobre o Programa Banda Larga nas Escolas

INTEGRAÇÃO Gestão de Frete Embarcador x Datasul

Regras para Anulações e Devoluções 2014

CONTROLLER AREA NETWORK - FUNDAMENTOS

Analyzing the Effects of Disk- Pointer Corruption João Dias e João Isento

APLICAÇÃO DO SOFTWARE ELIPSE E3 NAS USINAS HIDRELÉTRICAS ILHA SOLTEIRA E ENGENHEIRO SOUZA DIAS (JUPIÁ)

BinFólio onoracle Instalação e atualizações

Definições Relacionadas à Política de Segurança da Informação

CTH - ALERT REFERRAL NOVAS FUNCIONALIDADES/Perfil Administrativo Centro de Saúde

INTRODUÇÃO A LOGICA DE PROGRAMAÇÃO

PLANIFICAÇÃO A MÉDIO PRAZO

Universidade Luterana do Brasil Faculdade de Informática. Disciplina de Engenharia de Software Professor Luís Fernando Garcia

Administração de Redes Redes e Sub-redes

Monitorização Remota do VEC

ALTERAÇÕES NO SISTEMA ORION

Procedimentos para o uso de TI no DRH

Âmbito do Documento. Modelo de Comunicação. Modelo de Comunicação. Sistema de Informação dos Certificados de Óbito Revisão 1

COMO CONFIGURAR SUA(S) CONTA(S) NO MICROSOFT OFFICE OUTLOOK

1. Objetivo: Lançar novo produto para bloqueio do veículo via celular GSM e rastreador GSM com localização por GPS.

Proposta. Projeto: VENSSO. Data 25/05/2005. Andrade Lima Damires Fernandes Andrade Lima Damires Fernandes. Responsável. Autor (s)

SOLUÇÕES SOB MEDIDA PARA EMPRESAS INOVADORAS. CRESCIMENTO COM ÉTICA E COMPROMISSO SOCIAL.

Processo TCar Balanço Móbile

Modelo de Comunicação Consulta a Tempo e Horas Âmbito do Documento Modelo de Comunicação Assunto: Corpo da mensagem:

Glossário das Metas Prioritárias 2010 Versão Agosto/2010

ANEXO CONDIÇÕES OU RESTRIÇÕES RESPEITANTES À UTILIZAÇÃO SEGURA E EFICAZ DO MEDICAMENTO A SEREM IMPLEMENTADAS PELOS ESTADOS-MEMBROS

Transcrição:

MIT Kerbers V5 Dig Dias Jã Sares

Objectiv Case Study de uma pssível utilizaçã d Kerbers Verificaçã das ferramentas existentes Estad da tecnlgia (nmeadamente, Open Surce) Alguma aplicaçã na rede FEUPNET

Kerbers Implementaçã d prtcl de Needham- Schreder para chaves simétricas Usa um servidr cnfiável pr tds s nós da cmunicaçã para frnecer autenticaçã e cnfidencialidade Tem s prblemas de eavesdrpping e replayattacks reslvids. Frnece autenticaçã mútua: cliente e servidr sã verificads

Kerbers Criad para prteger s serviçs d Prject Athena Durante ans fi cnsiderad muniçã pels EUA, nã pdend ser exprtad Prque utilizava DES Mtivu uma implementaçã independente

Kerbers A versã 1 a 3 só fram lançadas e utilizadas dentr d própri MIT A versã 4 fi a primeira pública Fi cnsiderada insegura depis de se verificarem errs n prtcl e depis de DES ser dad cm insegur

Kerbers Para clmatar essas falhas, fi lançada em 1993 a versã 5 (Jhn Khl e Cliffrd Neuman) Algritms suprtads: DES cbc mde with CRC-32 (frac) DES cbc mde with RSA-MD4 (frac) DES cbc mde with RSA-MD5 (frac) DES cbc mde raw (frac) Triple DES cbc mde raw (frac) Triple DES cbc mde with HMAC/sha1 DES with HMAC/sha1 (frac) AES-256 CTS mde with 96-bit SHA-1 HMAC AES-128 CTS mde with 96-bit SHA-1 HMAC RC4 with HMAC/MD5 Exprtable RC4 with HMAC/MD5 (frac)

Kerbers O MIT tem uma implementaçã de referência dispnibilizada livremente (Liçensa BSD) Existem utras implementações livres Heimdal Shishi (GNU) E utras prprietárias Ex.: Windws SSPI usad ns Windws a partir d 2000

Prtcl

Prtcl

Prtcl

Prtcl

Prtcl

Prtcl

Prtcl

Prtcl

Prtcl

Prtcl

Limitações Apntadas Pnt únic de falha - se KDC falhar, a autenticaçã falha, mitigad cm slave servers Requisits de temp (timestamps) - se temp estiver alg desfasad, a autenticaçã falha; requer utilizaçã de servidres de sincrnizaçã de temp O prtcl de administraçã nã está standardizad, varia entre implementações

Limitações Apntadas Já que KDC é centr da autenticaçã, cmprmenter KDC permite a atacante fazer-se passar pr qualquer utilizadr Pssibilidade de s utilizadres usarem passwrds fracas, que pde ser mitigad através da utilizaçã de plicies. Necessidade de partilha prévia da senha cm KDC

Cnfiguraçã Utilizada

Live Dem

Dificuldades Encntradas Fully-Qualified Dmain Names (FQDN)

Dificuldades Encntradas Sftware Cmpatível cm GSSAPI Filezilla 3 Filezilla 2 Versã 3 abandnu suprte a GSSAPI PuTTY Reslvid n Develpment Snapsht Ainda nã fi incrprad na Release ficial

Dificuldades Encntradas Apache 2 Kerbers Mdule Puc explícit na descriçã ds errs Minr cdes (descriçã ds errs) pr vezes nã apareciam Também nã apresentava códig de err (seria expectável)

Cnclusões Sistemas Single Sign-n (SSO) sã facilitadres, já que evitam multipls lg-ins Manutençã das passwrds é mais fácil, já que é centralizad Existe uma dependência imprtante de DNS e de FQDN Numa rede crprativa bem instalada, nã seria prblema

Cnclusões Existem algumas ferramentas que funcinam ns sistemas perativs mais usads Develpers de sftware estã a abandnar suprte à GSSAPI Pssibilidade de integraçã cm Windws Active Directry Mesm usand KDC de utr sistema perativ (Nã fi bject de estud)

Cnclusões Na rede FEUPNET: Permitiria SSO para acess as diverss serviçs dispníveis (SAMBA, GNOMO, YODA, ) tant a partir de Linux cm de Windws Permitia que lg-in n própri sifeup u webmail fsse feit autmaticamente