Što je poslužitelj za autentifikaciju?

Poslužitelj za provjeru autentičnosti je uređaj koji kontrolira tko može pristupiti računalnoj mreži. Ciljevi provjere autentičnosti su autorizacija, privatnost i neporicanje. Autorizacija određuje kojim objektima ili podacima korisnik može imati pristup na mreži, ako ih ima. Privatnost sprječava otkrivanje informacija neovlaštenim osobama. Neodbacivanje je često zakonski zahtjev i odnosi se na činjenicu da poslužitelj za provjeru autentičnosti može snimiti sav pristup mreži zajedno s identifikacijskim podacima, tako da korisnik ne može odbaciti ili poreći činjenicu da je pristupio ili izmijenio dotični podaci.

Autentifikacijski poslužitelji dolaze u mnogo različitih oblika. Softver koji kontrolira provjeru autentičnosti može se nalaziti u računalu poslužitelja mrežnog pristupa, usmjerivaču ili drugom komadu hardvera koji kontrolira pristup mreži ili nekoj drugoj mrežnoj pristupnoj točki. Bez obzira na vrstu stroja na kojem se nalazi softver za provjeru autentičnosti, izraz poslužitelj za provjeru autentičnosti još uvijek se obično koristi za označavanje kombinacije hardvera i softvera koji ispunjava funkciju provjere autentičnosti.

Osim varijacija u hardveru, postoji niz različitih tipova logičkih algoritama koje poslužitelj za provjeru autentičnosti može koristiti. Najjednostavnijim od ovih algoritama za provjeru autentičnosti obično se smatra korištenje lozinki. U jednostavnoj implementaciji, poslužitelj za provjeru autentičnosti može jednostavno pohraniti popis valjanih korisničkih imena i odgovarajućih lozinki, te autentificirati sve korisnike koji se pokušaju spojiti na mrežu prema ovom popisu.

Kerberos je još jedna vrsta protokola za provjeru autentičnosti, koja se koristi u mnogim Windows® sustavima poslužitelja za autentifikaciju, na primjer, te u nekim sigurnosnim sustavima na mreži ili Internetu. Postoje tri glavna aspekta Kerberos provjere autentičnosti: provjera autentičnosti korisničkog identiteta, sigurno pakiranje korisničkog imena i siguran prijenos korisničkih vjerodajnica preko mreže. Kerberos poslužitelji za provjeru autentičnosti na Windows® operativnim sustavima dostupni su za operacijske sustave Windows XP®, Windows 2000® i Windows 2003®.

Proxy poslužitelj je poslužitelj ili računalo koje presreće zahtjeve prema i iz unutarnje mreže i vanjske mreže, kao što je Internet. Proxy poslužitelji ponekad djeluju kao poslužitelji za provjeru autentičnosti, uz niz drugih funkcija koje mogu ispuniti. Postoji mnogo različitih opcija koje se mogu koristiti za implementaciju poslužitelja za provjeru autentičnosti, uključujući zahtjeve za hardver, operativni sustav i softverski paket. Kao takav, obično je važno da organizacija temeljito analizira sigurnosne zahtjeve prije implementacije poslužitelja za provjeru autentičnosti u mrežno okruženje.