Mis on autentimisserver?

Autentimisserver on seade, mis kontrollib, kes võib arvutivõrgule juurde pääseda. Autentimise eesmärgid on autoriseerimine, privaatsus ja mittekeeldumine. Autoriseerimine määrab, millistele objektidele või andmetele võib kasutaja võrgus juurde pääseda, kui neid on. Privaatsus hoiab ära teabe avaldamise volitamata isikutele. Mittekeatamine on sageli juriidiline nõue ja viitab asjaolule, et autentimisserver võib salvestada kogu juurdepääsu võrgule koos identifitseerivate andmetega, nii et kasutaja ei saa keelduda ega keelata tõsiasja, et ta on võrgule juurde pääsenud või seda muutnud. kõnealused andmed.

Autentimisservereid on mitmel erineval kujul. Autentimist kontrolliv tarkvara võib asuda võrgu juurdepääsuserveris, ruuteris või muus võrgule juurdepääsu kontrollivas riistvaras või mõnes muus võrgu pöörduspunktis. Olenemata autentimistarkvara majutava masina tüübist kasutatakse terminit autentimisserver tavaliselt autentimisfunktsiooni täitva riist- ja tarkvara kombinatsiooni tähistamiseks.

Lisaks riistvara variatsioonidele on autentimisserveris kasutada mitmeid erinevat tüüpi loogilisi algoritme. Lihtsaimaks neist autentimisalgoritmidest peetakse tavaliselt paroolide kasutamist. Lihtsa teostuse korral võib autentimisserver lihtsalt salvestada kehtivate kasutajanimede ja vastavate paroolide loendi ning autentida kõik kasutajad, kes üritavad selle loendi järgi võrguga ühendust luua.

Kerberos on teist tüüpi autentimisprotokoll, mida kasutatakse näiteks paljudes Windows® autentimisserverisüsteemides ja mõnes võrguturbe- või Interneti-turvasüsteemis. Kerberose autentimisel on kolm peamist aspekti: kasutaja identiteedi autentimine, kasutajanime turvaline pakkimine ja kasutaja mandaatide turvaline edastamine üle võrgu. Kerberose autentimisserverid Windows® operatsioonisüsteemides on saadaval operatsioonisüsteemide Windows XP®, Windows 2000® ja Windows 2003® jaoks.

Puhverserver on server või arvuti, mis peatab päringuid sisevõrgule ja välisvõrgule, näiteks Internetile, ja sealt päringuid. Puhverserverid toimivad mõnikord autentimisserveritena, lisaks paljudele muudele funktsioonidele, mida nad võivad täita. Autentimisserverite juurutamiseks võib kasutada palju erinevaid valikuid, sealhulgas riistvara-, operatsioonisüsteemi- ja tarkvarapaketi nõudeid. Sellisena on tavaliselt oluline, et organisatsioon analüüsiks põhjalikult turbenõudeid enne autentimisserveri juurutamist võrgukeskkonda.