Mis on puhverserveri autentimine?

Puhverserver on analoogne vastuvõtutöötajaga kontoris. Administraator kontrollib külastajate isikut tõendavat dokumenti ja mandaate ning kui nad läbivad selle kontrolli, küsib administraator külastajate soove. Seejärel saab administraator nõu anda, kas kontor saab vastavalt büroo poliitikale, võimalustele ja protseduuridele abiks olla. Samamoodi, kui arvutikasutaja üritab pääseda veebisaidile ja kasutada seal asuvat andmebaasi, küsitakse temalt sageli tema isikut ja mandaate kasutajanime ja parooli kujul, puhverserver kontrollib, kas kasutaja mandaadid ja Interneti-protokolli (IP) aadress on kehtivad. Need on esimesed sammud puhverserveri autentimisel ja puhverserverite lihtsaimad kasutusviisid autentimisülesannete täitmiseks.

Kui kõik läheb hästi, saab puhverserver teada, millisele veebisaidi alale kasutaja soovib juurde pääseda. Pärast oma poliitikate, võimaluste ja protseduuride (tuntud kui protokollifiltrite) kontrollimist seoses kasutaja päringutega võib puhverserver lubada kasutajal vastu võtta tegelikust serverist, millel andmebaas asub. Kasutajale antakse juurdepääs üksuse uurimiseks tegelikust andmebaasiserverist.

Puhverserver toimib klientide ja tegelike serverite administraatorina, nagu administraator teeb seda ettevõtte ametnike jaoks. Seda vahetegevust nimetatakse puhverserveri autentimiseks. Puhverserveri autentimise kasutamine kaitseb veebisaite ka teenuse keelamise (DoS) rünnakute ja muude selliste serverite võrgurünnakute eest. Need DoS-rünnakud võivad õnnestumise korral sulgeda veebisaidi ja tekitada arvutivõrkude, tulude ja ärivõimaluste kaotuse, seega on puhverserveri autentimise funktsioonid hindamatult väärtuslikud.

Teine puhverserveri autentimise funktsioon on krüpteerimine. Veebisaidi arvutiserver ei pruugi oma krüptimise/turvaliste pistikupesade kihi (SSL) kiirendusega hakkama, vaid annab selle ülesande krüptimise ja SSL-i kiirenduse riistvaraga varustatud puhverserverile. Tegelikult võib sellise püsiva riistvaraga puhverserver tegeleda mitme veebisaidi serveri puhverserveri autentimise ja krüptimisega. Nii nagu büroohoone fuajee administraator võib taotlusi kontrollida ja külastaja soovitud äri tegemiseks õigesse kontorisse suunata, autentib ja tuvastab puhverserver, mis teenindab mitut veebisaiti.

Kui pakutavast brošüürist ei piisa külastaja vajaduste rahuldamiseks, annab administraator suunad vastavasse kontorisse. Fuajee administraator peab arvestust kõigi külastajate, nende külastatud kontori ja iga külastaja sisse- ja väljasõiduaja kohta täpselt nagu puhverserver. Mõnikord võib olla vaja kutsuda turvateenistus, et tulla toime soovimatu või ähvardava külastajaga. Sarnasel viisil saavad puhverserverid suunata liiklust konkreetsele veebisaidile ning kasutada ka viirusetõrje- ja nuhkvaratõrjeprogramme, et sulgeda pahavara ja viiruste juurdepääs võrgule.

Puhverserveri autentimise kasutamine võimaldab seadistada filtreid Internetti kasutavatele lastele. Kasutajad saavad seadistada autentimise nii, et antud kasutajanime ja parooli alusel on lapsele avatud ainult teatud osad Internetist ning pidev jälgimine, et piirata lapse juurdepääsu teatud saitidele ja/või ebasoodsatele sisule. Samamoodi saab büroojuht seadistada puhverserveri autentimisprotokollid iga enda hallatava töötaja jaoks ning lubada iga töötaja jaoks juurdepääsu ainult teatud moodulitele ja tarkvarale vastavalt sellele, millist tüüpi töid talt kogu päeva jooksul oodatakse.
Näiteks võib töötaja kasutajanimi ja parool lubada tal andmeid sisestada ainult ostu- ja töötellimustesse. Samal töötajal võidakse aga keelata juurdepääs ettevõtte raamatupidamistarkvara pearaamatule või ajastamistarkvarale. Samamoodi võib paljudes ülikoolides pöördpuhverserveri autentimine blokeerida üliõpilased ja õppejõud Interneti-piirkondadest, mis ei ole seotud nende koolitöö või kohustustega. Kasutatava terminali kasutajanimi, parool ja IP-aadress võivad erinevate sisufiltriprotokollide abil blokeerida ühel neist kasutajatelt juurdepääsu hasartmängudele, pornograafiale, spordile, telesaadetele ja suhtlusvõrgustike saitidele.