Mis on turvadomeen?

Turvadomeen on termin, mida kasutatakse arvutite, võrkude või infotehnoloogia infrastruktuuri elementide mis tahes rühmitamiseks, mis kuuluvad konkreetse turvaprotokolli alla. Domeen luuakse nende elementide piiratud üksusena, millel on turvadomeeni elementidele juurdepääsuks üks autentimismeetod. Arvestades, et mõiste on oma olemuselt nii kontseptuaalne, saab seda rakendada paljudele infotehnoloogia (IT) elementidele, nagu veebisaitide kogum, sidevõrk, ruumis olev arvutite rühm ja isegi kombinatsioon mõni või kõik neist.

Üks selline turvadomeeni näide on veebijuurdepääsu haldusarhitektuuri kasutamine mitme veebisaitide või veebilehtede autoriseerimise käsitlemiseks. Seda saab käsitleda mitmel erineval viisil, näiteks tarkvaraagendi abil veebiserveris või eraldi puhverserveris. Tarkvaraagendiga on igasse veebiserverisse installitud väike tarkvaraprogramm, mis saab autentimisteavet teisest serverist. Veebiserveris olev tarkvara peatab veebipäringu ja kontrollib seejärel juurdepääsuhaldusserverist luba, enne kui lubab või keelab juurdepääsu veebisaidile või konkreetsele veebilehele. Seevastu puhverserveri häälestuse korral sisaldab puhverserver valvatavate veebiserverite juurdepääsuõigusi, peatab nendele serveritele suunatud päringuid ja lubab ainult taotlusi, mis vastavad õigetele turbekriteeriumidele.

Teisel juhul kasutatakse turvadomeeni terminit sageli ettevõtte kataloogiteenustega. Üks levinud näide on Microsoft®’i teenus Active Directory®, mis kasutab ühe autoriseerimispunkti loomiseks kergekaalulist kataloogipääsuprotokolli (LDAP) ja Kerberose autentimissüsteemi. Sel juhul on domeen tegelik arvutivõrk, mis koosneb mis tahes arvust arvutitest, serveritest ja tarkvaraprogrammidest. Juurdepääsuluba nendele elementidele haldab seejärel Active Directory® süsteem, mis võimaldab isegi luua eraldi turbedomeenid ühe suurema haldusdomeeni alla.

Kõrgelt salastatud teavet hoitakse sageli ka teatud turbedomeenis sekvestereerituna. Sel juhul koosneb turbedomeen ühest või kõigist ülaltoodud elementidest, kuid üks autentimisallikas võib olla erineva iseloomuga. Üks näide on tuntud kui salajane Interneti-protokolli ruuterivõrk (SIPRNet), mida kasutab Ameerika Ühendriikide valitsus. SIPRNet on omavahel ühendatud võrkude kõrge turvalisusega komplekt, mis sisuliselt peegeldab Internetti. Seda tüüpi turbedomeen, mis on osa kaitseinfosüsteemide võrgust, kasutab endiselt kõiki samu tehnoloogiaprotokolle nagu Internet, kuid puudub ühendus tegeliku Internetiga.