Skip to main content

セキュリティドメインとは何ですか?

securityセキュリティドメインとは、特定のセキュリティプロトコルに該当するコンピューター、ネットワーク、または情報技術インフラストラクチャ要素のグループ化を概念化するために使用される用語です。ドメインは、これらの要素の制限付き単位として確立され、セキュリティドメイン内の要素にアクセスするための単一の認証方法があります。この用語は本質的に非常に概念的であることを考えると、Webサイトのコレクション、通信ネットワーク、部屋のコンピューターのグループ、さらには、幅広い情報技術(IT)要素に適用できます。これらのいずれかまたはすべて。これは、Webサーバー上のソフトウェアエージェントや別のプロキシサーバーなど、いくつかの異なる方法で処理できます。ソフトウェアエージェントを使用すると、各Webサーバーには、別のサーバーから認証情報を受信する小さなソフトウェアプログラムがインストールされています。Webサーバー上のソフトウェアは、Webリクエストをインターセプトし、Webサイトまたは特定のWebページへのアクセスを許可または拒否する前に、アクセス管理サーバーに許可を求めてチェックします。一方、プロキシサーバーのセットアップを使用すると、プロキシサーバーには、ガードするWebサーバーのアクセス権限が含まれ、それらのサーバーにリクエストを傍受し、適切なセキュリティ基準を満たすリクエストのみを許可します。

別の例では、セキュリティドメイン用語は、多くの場合、エンタープライズディレクトリサービスで使用されます。一般的な例の1つは、Microsoft&Reg;のActive Directory&Reg;です。Lightweight Directory Access Protocol(LDAP)およびKerberos認証システムを使用して、単一の承認ポイントを確立するサービス。この場合、ドメインは、任意の数のコンピューター、サーバー、ソフトウェアプログラムで構成される実際のコンピューターネットワークです。これらの要素へのアクセス許可は、Active Directory&Reg;によって処理されます。システムは、単一のより大きな管理ドメインの下で個別のセキュリティドメインを確立することさえできます。この場合、セキュリティドメインは上記の要素の一部またはすべてで構成されていますが、単一の認証ソースは異なる性質のものである可能性があります。1つの例は、米国政府が使用するSecret Internet Protocol Router Network(SIPRNET)として知られています。SIPRNETは、インターネットを本質的に反映した相互接続されたネットワークの高度に設定されたセットです。防衛情報システムネットワークの一部であるこのタイプのセキュリティドメインは、インターネットと同じテクノロジープロトコルをすべて使用していますが、実際のインターネット自体には接続されていません。