Mikä on suojausalue?

Suojausalue on termi, jota käytetään käsitteellistämään tietyn tietoturvaprotokollan piiriin kuuluva tietokoneiden, verkkojen tai tietotekniikan infrastruktuurielementtien ryhmä. Verkkotunnus muodostetaan niiden elementtien rajoitetuksi yksiköksi, joilla on sitten yksi todennusmenetelmä suoja -alueen elementtien käyttämiseksi. Koska termi on luonteeltaan niin käsitteellinen, sitä voidaan soveltaa monenlaisiin tietotekniikan elementteihin, kuten verkkosivustojen kokoelmaan, viestintäverkkoon, huoneen tietokoneryhmään ja jopa yhdistelmään mitä tahansa tai kaikkia näitä.

Yksi esimerkki tietoturva -alueesta on web -käytön hallinta -arkkitehtuurin käyttö useiden verkkosivustojen tai verkkosivujen valtuutusten käsittelyyn. Tämä voidaan hoitaa kahdella eri tavalla, kuten ohjelmistoagentti verkkopalvelimella tai erillinen välityspalvelin. Ohjelmistoagentin avulla jokaiselle verkkopalvelimelle on asennettu pieni ohjelmisto, joka vastaanottaa todennustiedot toiselta palvelimelta. Verkkopalvelimen ohjelmisto sieppaa verkkopyynnön ja tarkistaa sen jälkeen pääsynhallintapalvelimelta luvan ennen kuin sallii tai kieltää pääsyn verkkosivustoon tai tiettyyn verkkosivustoon. Kun välityspalvelin on asennettu, välityspalvelin sisältää suojaamiensa verkkopalvelimien käyttöoikeudet, sieppaa kyseisille palvelimille lähetetyt pyynnöt ja sallii vain pyynnöt, jotka täyttävät asianmukaiset suojauskriteerit.

Toisessa tapauksessa suojausalueen termiä käytetään usein yritysten hakemistopalveluissa. Yksi yleinen esimerkki on Microsoftin® Active Directory® -palvelu, joka käyttää kevyttä hakemistopalveluprotokollaa (LDAP) ja Kerberos -todennusjärjestelmää yhden valtuutuspisteen luomiseen. Tässä tapauksessa toimialue on todellinen tietokoneverkko, joka koostuu mistä tahansa määrästä tietokoneita, palvelimia ja ohjelmistoja. Näiden elementtien käyttöoikeudet käsittelee sitten Active Directory® -järjestelmä, joka mahdollistaa jopa erillisten suojausalueiden perustamisen yhdelle suuremmalle hallinnolliselle toimialueelle.

Hyvin turvaluokiteltuja tietoja säilytetään usein myös erottamattomina tietyssä tietoturva-alueella. Tässä tapauksessa suojausalue koostuu mistä tahansa tai kaikista yllä olevista elementeistä, mutta yksittäinen todennuslähde voi olla luonteeltaan erilainen. Yksi esimerkki tunnetaan Yhdysvaltain hallituksen käyttämänä salaisena Internet -protokollareititysverkkona (SIPRNet). SIPRNet on erittäin suojattu joukko toisiinsa yhdistettyjä verkkoja, jotka olennaisesti peilaavat Internetiä. Tämäntyyppinen tietoturvatunnus, joka on osa puolustustietojärjestelmien verkkoa, käyttää edelleen kaikkia samoja teknologiaprotokollia kuin Internet, mutta ilman yhteyttä itse Internetiin.