Mis on võtmete jaotuskeskus?

Domeeniteenuseid, mis kasutavad kontode andmebaaside ja globaalsete kataloogide jaoks katalooge, nimetatakse võtmejaotuskeskusteks. Lisaks nende andmebaaside ja kataloogide hoidmisele kasutab võtmejaotuskeskus neid ka teiste domeenide võtmejaotuskeskustele viitamiseks. Võtmejaotuskeskuse idee põhineb krüptograafial ja seda kasutatakse arvutivõrgu turvalisuses. Nendes keskustes kasutatav krüptograafia on salakoodide süsteem, mis vähendab võtmete vahetamise ohtu. Need on krüpteeritud teabe vorm, mis kontrollib algoritmi tööd. Sageli töötab selline keskus süsteemis, mis võimaldab juurdepääsu piiratud hulgale kasutajatele või võimaldab kasutajatel juurdepääsu piiratud aja jooksul.

Võtmejaotuskeskus töötab Kerberos™-i abil, mis on võrgu autentimise protokoll. Need keskused tagavad turvalised autentimismeetodid arvutivõrgu teenuste taotluste esitamisel. Üldjuhul toimib jaotuskeskus järgmiselt: kasutaja taotleb juurdepääsu arvutivõrgus olevatele teatud teenustele ja keskus kasutab krüpteeritud tehnikaid, et kinnitada, et päringu esitanud kasutaja on see, kes ta väidab end olevat. Esimene päring saadetakse serverile, mis saadab kasutajale teate enda autentimiseks. Pärast selle päringu täitmist saadetakse taotlus serverisse pileti andmiseks.

Lisaks kontrollib võtmete jaotuskeskus, kas kasutajal on taotletud teenusele juurdepääsu luba. Luba või piletid andev server saadab loakoode taotlevale kasutajale tagasi vastuse. Eduka juurdepääsupäringu korral antakse kasutajale jaotuskeskusest luba, mis väljastatakse serveri võtmega, et võimaldada kasutajale ligipääsu. Seejärel kasutab kasutaja talle antud luba ja saadab teatud rakendusserverile päringu, et saada juurdepääs konkreetsele teenusele. Kui see on lõpetatud, saadab server kasutajale tagasi vastuse, tuvastades end ja teavitades kasutajat, et see on konkreetne server, mida ta taotles.

Võtmejaotuskeskuse kasutamise eeliseks on see, et see suudab näidata mastaapsust, süsteemi võimet sujuvalt käsitleda kasvavaid tööoperatsioone ning selle süsteemi võimet kasvada ja oma kasvuga kohaneda. See ei ole siiski täiuslik süsteem ja võib teatud tingimustel ebaõnnestuda. Süsteem on aga loodud nii, et selle ebaõnnestumine on minimaalne ja edukuse määr on kuni 99.999%.