Kaj je strežnik za preverjanje pristnosti?

Strežnik za preverjanje pristnosti je naprava, ki nadzoruje, kdo lahko dostopa do računalniškega omrežja. Cilji avtentikacije so avtorizacija, zasebnost in nezavrnitev. Pooblastilo določa, do katerih predmetov ali podatkov ima lahko uporabnik dostop v omrežju, če sploh obstajajo. Zasebnost preprečuje, da bi bili podatki razkriti nepooblaščenim osebam. Nezavrnitev je pogosto zakonska zahteva in se nanaša na dejstvo, da lahko strežnik za preverjanje pristnosti zabeleži ves dostop do omrežja skupaj z identifikacijskimi podatki, tako da uporabnik ne more zavrniti ali zanikati dejstva, da je dostopal ali spremenil zadevni podatki.

Strežniki za preverjanje pristnosti so na voljo v različnih oblikah. Programska oprema, ki nadzoruje preverjanje pristnosti, se lahko nahaja v računalniku strežnika za dostop do omrežja, usmerjevalniku ali drugem delu strojne opreme, ki nadzoruje dostop do omrežja, ali kateri drugi omrežni dostopni točki. Ne glede na vrsto stroja, ki gosti programsko opremo za preverjanje pristnosti, se izraz strežnik za preverjanje pristnosti še vedno običajno uporablja za označevanje kombinacije strojne in programske opreme, ki izpolnjuje funkcijo preverjanja pristnosti.

Poleg različic strojne opreme obstaja več različnih vrst logičnih algoritmov, ki jih lahko uporablja strežnik za preverjanje pristnosti. Najpreprostejši od teh algoritmov za preverjanje pristnosti se običajno šteje za uporabo gesel. V preprosti izvedbi lahko strežnik za preverjanje pristnosti preprosto shrani seznam veljavnih uporabniških imen in ustreznih gesel ter po tem seznamu overi vse uporabnike, ki se poskušajo povezati v omrežje.

Kerberos je druga vrsta protokola za preverjanje pristnosti, ki se uporablja na primer v številnih sistemih strežnika za preverjanje pristnosti Windows® in v nekaterih sistemih za spletno varnost ali internetno varnost. Obstajajo trije glavni vidiki overjanja Kerberos: preverjanje pristnosti uporabnikove identitete, varno pakiranje uporabniškega imena in varen prenos uporabniških poverilnic po omrežju. Strežniki za preverjanje pristnosti Kerberos v operacijskih sistemih Windows® so na voljo za operacijske sisteme Windows XP®, Windows 2000® in Windows 2003®.

Proxy strežnik je strežnik ali računalnik, ki prestreže zahteve v in iz notranjega omrežja ter zunanjega omrežja, kot je internet. Proxy strežniki včasih delujejo kot strežniki za preverjanje pristnosti, poleg številnih drugih funkcij, ki jih lahko izpolnijo. Obstaja veliko različnih možnosti, ki se lahko uporabljajo za izvajanje strežnikov za preverjanje pristnosti, vključno z zahtevami za strojno opremo, operacijski sistem in programski paket. Zato je običajno pomembno, da organizacija temeljito analizira varnostne zahteve, preden v omrežno okolje uvede strežnik za preverjanje pristnosti.