Mikä on todennuspalvelin?

Todennuspalvelin on laite, joka hallitsee sitä, kuka voi käyttää tietokoneverkkoa. Todentamisen tavoitteet ovat valtuutus, yksityisyys ja kieltäminen. Valtuutus määrittää, mihin objekteihin tai tietoihin käyttäjällä voi olla pääsy verkossa, jos sellaisia ​​on. Yksityisyys estää tietojen paljastamisen valtuuttamattomille henkilöille. Kieltäytyminen on usein lakisääteinen vaatimus ja viittaa siihen, että todennuspalvelin voi tallentaa kaikki verkon käyttöoikeudet tunnistetietojen kanssa siten, että käyttäjä ei voi kieltää tai kieltää sitä, että hän on käyttänyt tai muuttanut kyseiset tiedot.

Todennuspalvelimia on monissa eri muodoissa. Todennusta ohjaava ohjelmisto voi sijaita verkkopalvelimen tietokoneessa, reitittimessä tai muussa laitteistossa, joka ohjaa pääsyä verkkoon, tai jossakin muussa verkon tukiasemassa. Riippumatta todentamisohjelmistoa isännöivästä konetyypistä, termiä autentikointipalvelin käytetään edelleen yleensä viittaamaan laitteisto- ja ohjelmistoyhdistelmään, joka täyttää todennustoiminnon.

Laitteistovaihtoehtojen lisäksi todennuspalvelin voi käyttää useita erityyppisiä loogisia algoritmeja. Yksinkertaisin näistä todennusalgoritmeista on yleensä salasanojen käyttö. Yksinkertaisessa toteutuksessa todennuspalvelin voi yksinkertaisesti tallentaa luettelon kelvollisista käyttäjätunnuksista ja vastaavista salasanoista ja todentaa kaikki käyttäjät, jotka yrittävät muodostaa yhteyden verkkoon tämän luettelon mukaisesti.

Kerberos on toinen todennusprotokollan tyyppi, jota käytetään esimerkiksi monissa Windows® -todennuspalvelinjärjestelmissä ja joissakin online- tai Internet -turvajärjestelmissä. Kerberos -todennuksessa on kolme päänäkökohtaa: käyttäjän henkilöllisyyden todentaminen, käyttäjän nimen suojattu pakkaaminen ja käyttäjän tunnistetietojen turvallinen siirto verkon kautta. Kerberos -todennuspalvelimia Windows® -käyttöjärjestelmissä on saatavana Windows XP®-, Windows 2000®- ja Windows 2003® -käyttöjärjestelmille.

Välityspalvelin on palvelin tai tietokone, joka sieppaa sisä- ja ulkoiseen verkkoon, kuten Internetiin, saapuvat pyynnöt. Välityspalvelimet toimivat joskus todennuspalvelimina monien muiden toimintojen lisäksi. On olemassa monia erilaisia ​​vaihtoehtoja, joita voidaan käyttää todennuspalvelimien toteuttamiseen, mukaan lukien laitteisto-, käyttöjärjestelmä- ja ohjelmistopakettivaatimukset. Sellaisena organisaation on yleensä tärkeää analysoida perusteellisesti suojausvaatimukset ennen todennuspalvelimen käyttöönottoa verkkoympäristössä.