±âº» Windows 2000ÀÇ Kerberos »ç¿ëÀÚ ÀÎÁõ ÇÁ·ÎÅäÄÝ °³¿ä

±â¼ú ÀÚ·á: 217098 - ÀÌ ¹®¼­°¡ Àû¿ëµÇ´Â Á¦Ç° º¸±â.
¸ðµÎ È®´ë | ¸ðµÎ Ãà¼Ò

¿ä¾à

ÀÌ ¹®¼­¿¡¼­´Â Windows 2000ÀÇ Kerberos »ç¿ëÀÚ ÀÎÁõ¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.

Windows 2000 ÀÎÁõ °ü·Ã ¹®Á¦°¡ ÀÖ´Â ¿ÏÀüÈ÷ ÀÌÀü ¹öÀü°úÀÇ È£È¯ °¡´ÉÇÑÁö¸¦ À¯ÀÇÇϽʽÿÀ. ÀÌ ¹®¼­¿¡¼­´Â Kerberos »ç¿ëÀÚ ÀÎÁõÀ» ¼ø¼ö Windows 2000 ȯ°æ¿¡¼­ ÁßÁ¡ÀûÀ¸·Î: Windows 2000 Ŭ¶óÀÌ¾ðÆ®°¡ Windows 2000 ¼­¹ö °£ÀÇ ÀÎÁõ.

Ãß°¡ Á¤º¸

Windows 2000 Áö¿øÀ» IETF RFC 1510¿¡ Á¤ÀÇµÈ ´ë·Î MIT Kerberos v.5 ÀÎÁõÀ» Á¦°øÇÕ´Ï´Ù. Kerberos ÇÁ·ÎÅäÄÝ Áß ¼¼ °¡Áö subprotocols°¡ ±¸¼ºµË´Ï´Ù. ·Î±×¿Â ¼¼¼Ç Ű ¹× TGT (ƼÄÏ ºÎ¿© ƼÄÏ) KDC (Ű ¹èÆ÷ ¼¾ÅÍ) Ŭ¶óÀÌ¾ðÆ®°¡ Á¦°øÇÏ´Â subprotocol AS (ÀÎÁõ ¼­ºñ½º) Exchange°¡ È£ÃâµË´Ï´Ù. KDC ¼­ºñ½º°¡ ¼¼¼Ç Ű ¹× ¼­ºñ½º¿¡ ´ëÇÑ Æ¼ÄÏÀ» ¹èÆ÷ÇÏ´Â subprotocol ƼÄÏ ºÎ¿© ¼­ºñ½º (TGS) Exchange°¡ È£ÃâµË´Ï´Ù. Ŭ¶óÀ̾ðÆ®/¼­¹ö (CS) Exchange Ŭ¶óÀÌ¾ðÆ® ¼­ºñ½º¿¡ Çã¿ë ƼÄÏ pre-sends subprotocolÀÌ È£ÃâµË´Ï´Ù.

´ÙÀ½ Ŭ¶óÀÌ¾ðÆ® ¿öÅ©½ºÅ×À̼ǰú ¸®¼Ò½º ¼­¹ö °£ÀÇ Kerberos ÀÎÁõ ¼¼¼Ç °ü·ÃµÈ Åë½Å üÀÎ °£´ÜÇÑ °³¿äÀÔ´Ï´Ù.

  1. ÀÎÁõ ¼­ºñ½º (AS) Exchange
    1. »ç¿ëÀÚ, Microsoft Windows 2000 Professional ¿öÅ©½ºÅ×À̼ǿ¡¼­ ÀÚ½ÅÀÇ »ç¿ëÀÚ À̸§°ú ¾ÏÈ£¸¦ ÀÔ·ÂÇϸé Microsoft Windows 2000 ³×Æ®¿öÅ©¿¡ ·Î±×¿ÂÇÕ´Ï´Ù. Kerberos Ŭ¶óÀÌ¾ðÆ® A¿¡ ½ÇÇàÇÏ´Â ¿öÅ©½ºÅ×ÀÌ¼Ç ¾Ïȣȭ Ű ¾ÏÈ£¸¦ º¯È¯ÇÏ°í °á°ú¸¦ ÇÁ·Î±×·¥ º¯¼ö¿¡ ÀúÀåÇÕ´Ï´Ù.
    2. Kerberos Ŭ¶óÀÌ¾ðÆ®°¡ ÇØ´ç ¸ÞÀÏ ¼­¹ö KDC (Ű) ·Î, KRB_AS_REQ (Kerberos ÀÎÁõ ¼­¹ö ¿äû) Çü½ÄÀÇ ¸Þ½ÃÁö¸¦ º¸³À´Ï´Ù. ÀÌ ¸Þ½ÃÁö´Â µÎ ºÎºÐÀ¸·Î ±¸¼ºµË´Ï´Ù.
      • A, »ç¿ëÀÚ ¹× »ç¿ë ±×³à´Â TGS ƼÄÏ ºÎ¿© ¼­ºñ½º ÀÚ°Ý Áõ¸íÀ» ¿äûÇÏ´Â ¼­ºñ½º ½Äº°
      • »çÀü ÀÎÁõ µ¥ÀÌÅ͸¦ À§ÇÑ A ÀÚ½ÅÀÇ ¾ÏÈ£¸¦ ¾Ë°í ÀÖÀ½À» Áõ¸íÇÕ´Ï´Ù. À̰ÍÀº A·Î ¾ÏȣȭµÇ¾î ÀÖ´Â ÀÎÁõÀÚ ´Ü¼øÈ÷ ¸¶½ºÅÍ Å°. ¸¶½ºÅÍ Å° ½ÇÇàÇÏ¿© »ý¼ºµÈ ÀÖ´Â OWF ÅëÇØ AÀÇ ¾ÏÈ£¸¦.
    3. A, ÇØ´ç µ¥ÀÌÅͺ£À̽º (Active Directory) ¿¡¼­ »ç¿ëÀÚ A°¡ À§·Î ¸ð¾ç KRB_AS_REQ ¹Þ¾ÒÀ» KDC ÀÚ½ÅÀÇ ¸¶½ºÅÍ Å°¸¦ °¡Á®¿É´Ï´Ù »çÀü ÀÎÁõ µ¥ÀÌÅ͸¦ ÇØµ¶ÇÏ°í ¾È¿¡ ½Ã°£ ½ºÅÆÇÁ¸¦ Æò°¡ÇÕ´Ï´Ù. ¸¶½ºÅÍ Å°ÀÇ A »çÀü ÀÎÁõ µ¥ÀÌÅ͸¦ ¾ÏȣȭÇÑ ½Ã°£ ½ºÅÆÇÁ, Å×½ºÆ®¸¦ Åë°úÇÏ´Â KDC º¸ÀåÇÒ ¼ö ÀÖ½À´Ï´Ù °æ¿ì¿Í ĸóµÈ Àç»ý ´Ü¼øÈ÷ ¾Æ´Õ´Ï´Ù.
    4. ¸¶Áö¸·À¸·Î, KDC AÀÇ È®ÀÎÇÑ ÈÄ¿¡´Â ID¸¦ ÀÚ½ÅÀÇ ¿öÅ©½ºÅ×À̼ǿ¡ Ŭ¶óÀÌ¾ðÆ® ÇÁ·Î±×·¥À» ƼÄÏ ºÎ¿© ¼­ºñ½º (TGS ¼ö) Á¦°øÇÒ ¼ö ÀÖ´Â ÀÚ°Ý Áõ¸íÀ» ¸¸µé¾îÁý´Ï´Ù. ÀÚ°Ý Áõ¸íÀº ¸¸µé¾î °°ÀÌ ¹èÆ÷ÇÑ...
      • »õ ·Î±×¿Â ¼¼¼Ç Ű, A·Î ¾ÏȣȭµÈ ¸¶½ºÅÍ Å°
      • ·Î±×¿Â ¼¼¼Ç Ű ¹× AÀÇ µÎ ¹øÂ° º¹»çº»À» ÀÇ Æ¼ÄÏ ºÎ¿© ƼÄÏ (KDC Á÷Á¢ ¸¶½ºÅÍ Å°·Î ¾ÏȣȭµÈ TGT¸¦), ±ÇÇÑ ºÎ¿© µ¥ÀÌÅÍ.
      • ±×·± ´ÙÀ½, KDC ÀÌ·¯ÇÑ ÀÚ°Ý Áõ¸íÀ» Ŭ¶óÀÌ¾ðÆ®¿¡ KRB_AS_REP (Kerberos ÀÎÁõ ÀÀ´ä) Çü½ÄÀÇ ¸Þ½ÃÁö·Î ȸ½Å º¸³À´Ï´Ù.
      • Ŭ¶óÀÌ¾ðÆ®°¡ ÀÀ´äÀ» ¹ÞÀ¸¸é AÀÇ ÀÀ¿ë ÇÁ·Î±×·¥À» ÅëÇØ ·Î±×¿Â ¼¼¼Ç ŰÀÇ ¾ÏÈ£¸¦ ÇØµ¶ÇÕ´Ï´Ù ¸¶½ºÅÍ Å°. ±×·± ´ÙÀ½ ¼¼¼Ç Ű´Â Ŭ¶óÀÌ¾ðÆ® ¿öÅ©½ºÅ×À̼ÇÀÇ Æ¼ÄÏ Ä³½Ã¿¡ ÀúÀåµË´Ï´Ù. TGTÀº ¸Þ½ÃÁö¿¡¼­ ÃßÃâÇϰí ÇØ´ç ij½Ã¿¡ ÀúÀåµÈ
  2. ƼÄÏ ºÎ¿© ¼­ºñ½º (TGS) Exchange
    1. ÀÌ ´Ü°è¿¡¼­ Kerberos Ŭ¶óÀÌ¾ðÆ® A¿¡ ½ÇÇàÇÏ´Â ¿öÅ©½ºÅ×ÀÌ¼Ç »ç¿ëÇÏ·Á´Â KDC·Î ½ÇÁ¦·Î KRB_TGS_REQ (Kerberos ƼÄÏ ºÎ¿© ¼­ºñ½º ¿äû), Çü½ÄÀÇ ¸Þ½ÃÁö¸¦ º¸³» »ç¿ëÀÚ B°¡, ´ë»ó ¼­¹ö¿¡ ¾×¼¼½ºÇÏ·Á¸é ÀÚ°Ý Áõ¸íÀ» ¿äûÇÕ´Ï´Ù. ÀÌ ¸Þ½ÃÁö´Â ÇØ´ç ±¸¼º ¿ä¼Ò´Â...
      • Ŭ¶óÀÌ¾ðÆ®°¡ ÀÚ°Ý Áõ¸íÀ» ¿äûÇÏ´Â ´ë»ó ¼­ºñ½º ID
      • »ç¿ëÀÚÀÇ ·Î±×¿Â ¼¼¼Ç ۸¦ »ç¿ëÇÏ¿© ¾ÏȣȭµÈ ÀÎÁõÀÚ
      • AS Exchange¿¡¼­ ¾òÀº TGT
    2. KDC ÇØ´ç ¸¶½ºÅÍ Å°¿Í ÃßÃâÇÕ´Ï´Ù AÀÇ ·Î±×¿Â ¼¼¼Ç ۸¦ »ç¿ëÇÏ¿© TGT¸¦ ÇØµ¶ÇÕ´Ï´Ù. AÀÇ ·Î±×¿Â ¼¼¼Ç Ű ÇØµ¶ AÀÇ ÀÎÁõÀÚ »ç¿ëµË´Ï´Ù. °æ¿ì AÀÇ ÀÎÁõÀÚ ÆÐ½º A BÀÇ ÇÔ²² °øÀ¯ÇÒ °Í¿¡ ´ëÇÑ »õ ¼¼¼Ç ۰¡ KDC Å×½ºÆ® invents ÀÌ »õ ¼¼¼Ç Ű º¹»çº» µÎ A¿¡ ´ÙÀ½°ú °°Àº ¾ÏȣȭµÈ ´ÜÀÏ ¸Þ½ÃÁö ´Ù½Ã º¸³»´Â
      • ÇÑ ºÎ¾¿ AÀÇ »ç¿ëÇÏ¿© ¾ÏȣȭµÈ ·Î±×¿Â ¼¼¼Ç Ű
      • µÎ ¹øÂ° º¹»çº»Àº ƼÄÏÀÇ AÀÇ ÇÔ²² ´ë»ó ¼­¹ö°¡ ¸¶½ºÅÍ Å°¸¦ »ç¿ëÇÏ¿© ¾ÏȣȭµÈ ÀÎÁõ µ¥ÀÌÅ͸¦.
    3. decrypts ´ë»ó ¼­¹ö ¼¼¼Ç Ű, ÀÚ½ÅÀÇ ·Î±×¿Â ¼¼¼Ç ۸¦ »ç¿ëÇÏ¿©, ¼¼¼Ç ۸¦ ÀÚ½ÅÀÇ Ä³½Ã¿¡¼­ ´ë»ó ¼­¹ö ƼÄÏ ÀúÀåÇÕ´Ï´Ù.
  3. Ŭ¶óÀ̾ðÆ®-¼­¹ö (CS) Exchange
    1. AÀÇ Kerberos Ŭ¶óÀÌ¾ðÆ®°¡ ÀÌÁ¦ B¿¡¼­ ´ë»ó ¼­¹ö¿¡ ÀÇÇØ ÀÎÁõµÉ ¼ö ÀÖ½À´Ï´Ù. A Ŭ¶óÀÌ¾ðÆ® B KRB_AP_REQ (Kerberos ÀÀ¿ë ÇÁ·Î±×·¥ ¿äû) Çü½ÄÀÇ ¸Þ½ÃÁö¸¦ º¸³»´Â °ÍÀÔ´Ï´Ù. ÀÌ ¸Þ½ÃÁö¿¡ µé¾î ÀÖ½À´Ï´Ù.
      • °î¼±ÀÇ ¼¼¼Ç ۸¦ »ç¿ëÇÏ¿© ¾ÏȣȭµÈ ÀÎÁõÀÚ
      • B BÀÇ ¸¶½ºÅÍ Å°·Î ¾ÏȣȭµÈ ¼¼¼Ç ƼÄÏ
      • Ŭ¶óÀÌ¾ðÆ®°¡ »óÈ£ ÀÎÁõÀ» ¿äûÇÏ´Â ¿©ºÎ¸¦ ³ªÅ¸³»´Â Ç÷¡±×.
    2. B ƼÄϰú ÃßÃâÇÕ´Ï´Ù AÀÇ ±ÇÇÑ ºÎ¿© µ¥ÀÌÅÍ ¹× ¼¼¼Ç ŰÀÇ ¾ÏÈ£¸¦ ÇØµ¶ÇÕ´Ï´Ù. ¼¼¼Ç Ű ÇØµ¶ AÀÇ ÀÎÁõÀÚ µ¥ »ç¿ëÇÏ´Â B¿Í ŸÀÓ½ºÅÆÇÁ¸¦ Æò°¡ÇÕ´Ï´Ù. ÀÎÁõÀÚ Å×½ºÆ®¸¦ Åë°úÇÏ´Â °æ¿ì, B »óÈ£ ÀÎÁõ Ç÷¡±×¸¦ ã½À´Ï´Ù. ÀÌ Ç÷¡±×°¡ ¼³Á¤µÇ¾î ÀÖÀ¸¸é B ¼¼¼Ç ۸¦ A ¿¡¼­ ½Ã°£ ¾ÏȣȭÇÏ´Â µ¥ »ç¿ëÇÏ´Â ÀÎÁõÀÚ, ±â´É ¹× A-KRB_AP_REP (Kerberos ÀÀ¿ë ÇÁ·Î±×·¥ ȸ½Å) Çü½ÄÀÇ ¸Þ½ÃÁö¿¡ °á°ú¸¦ ¹ÝȯÇÕ´Ï´Ù.
    3. A ȸ½Å ¼¼¼Ç ۸¦ »ç¿ëÇÏ¿© ÇØµ¶ÇÕ´Ï´Ù. ÀÎÁõÀÚ °æ¿ì µ¿ÀÏÇÑ ÇØ´ç ±×³à´Â B, ¼­¹ö Á¤Ç°ÀΠŬ¶óÀÌ¾ðÆ®°¡ º¸ÀåÇÒ º¸³»°í ¿¬°áÀÌ ÁøÇàµË´Ï´Ù.

¼Ó¼º

±â¼ú ÀÚ·á: 217098 - ¸¶Áö¸· °ËÅä: 2007³â 2¿ù 27ÀÏ È­¿äÀÏ - ¼öÁ¤: 3.2
º» ¹®¼­ÀÇ Á¤º¸´Â ´ÙÀ½ÀÇ Á¦Ç°¿¡ Àû¿ëµË´Ï´Ù.
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows 2000 Datacenter Server
Ű¿öµå:?
kbmt kbinfo kbnetwork KB217098 KbMtko
±â°è ¹ø¿ªµÈ ¹®¼­
Áß¿ä: º» ¹®¼­´Â Àü¹® ¹ø¿ª°¡°¡ ¹ø¿ªÇÑ °ÍÀÌ ¾Æ´Ï¶ó Microsoft ±â°è ¹ø¿ª ¼ÒÇÁÆ®¿þ¾î·Î ¹ø¿ªÇÑ °ÍÀÔ´Ï´Ù. Microsoft´Â ¹ø¿ª°¡°¡ ¹ø¿ªÇÑ ¹®¼­ ¹× ±â°è ¹ø¿ªµÈ ¹®¼­¸¦ ¸ðµÎ Á¦°øÇϹǷΠMicrosoft ±â¼ú ÀÚ·á¿¡ ÀÖ´Â ¸ðµç ¹®¼­¸¦ Çѱ۷ΠÁ¢ÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·¯³ª ±â°è ¹ø¿ª ¹®¼­°¡ Ç×»ó ¿Ïº®ÇÑ °ÍÀº ¾Æ´Õ´Ï´Ù. µû¶ó¼­ ±â°è ¹ø¿ª ¹®¼­¿¡´Â ¸¶Ä¡ ¿Ü±¹ÀÎÀÌ Çѱ¹¾î·Î ¸»ÇÒ ¶§ ½Ç¼ö¸¦ ÇÏ´Â °Íó·³ ¾îÈÖ, ±¸¹® ¶Ç´Â ¹®¹ý¿¡ ¿À·ù°¡ ÀÖÀ» ¼ö ÀÖ½À´Ï´Ù. Microsoft´Â ³»¿ë»óÀÇ ¿À¿ª ¶Ç´Â Microsoft °í°´ÀÌ ÀÌ·¯ÇÑ ¿À¿ªÀ» »ç¿ëÇÔÀ¸·Î½á ¹ß»ýÇÏ´Â ºÎ Á¤È®¼º, ¿À·ù ¶Ç´Â ¼ÕÇØ¿¡ ´ëÇØ Ã¥ÀÓÀ» ÁöÁö ¾Ê½À´Ï´Ù. Microsoft´Â ÀÌ·¯ÇÑ ¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇØ ±â°è ¹ø¿ª ¼ÒÇÁÆ®¿þ¾î¸¦ ÀÚÁÖ ¾÷µ¥ÀÌÆ®Çϰí ÀÖ½À´Ï´Ù.

Çǵå¹é º¸³»±â