Skip to main content

Vad är en säkerhetsdomän?

En säkerhetsdomän är en term som används för att föreställa alla grupper av datorer, nätverk eller informationsteknologiinfrastrukturelement som faller under ett specifikt säkerhetsprotokoll.Domänen är etablerad som en begränsad enhet för de element som sedan har en enda autentiseringsmetod för åtkomst till elementen inom säkerhetsdomänen.Med tanke på att termen är så konceptuell i naturen kan den tillämpas på ett brett utbud av informationsteknologiska element som en samling av webbplatser, ett kommunikationsnätverk, en grupp datorer i ett rum och till och med en kombination avNågon eller alla av dessa.

Ett sådant exempel på en säkerhetsdomän är användningen av en webbåtkomsthanteringsarkitektur för att hantera tillstånd för en serie webbplatser eller webbsidor.Detta kan hanteras på ett par olika sätt, till exempel en mjukvaruagent på webbservern eller en separat proxyserver.Med en mjukvaruagent har varje webbserver ett litet program som är installerat som får autentiseringsinformation från en annan server.Programvaran på webbservern avlyssnar en webbförfrågan och kontrollerar sedan med Access Management -servern för tillstånd innan du tillåter eller nekar åtkomst till webbplatsen eller en specifik webbsida.Med en proxyserver -installation, å andra sidan, innehåller proxyservern åtkomstbehörigheter för webbservrarna som den skyddar, avlyssnar förfrågningar till dessa servrar och tillåter endast förfrågningar som uppfyller de korrekta säkerhetskriterierna.

I ett annat fall används ofta säkerhetsdomänterteret med företagskatalogtjänster.Ett vanligt exempel är Microsofts Active Directory Service, som använder Lightweight Directory Access Protocol (LDAP) och Kerberos Authentication System för att upprätta en enda godkännandepunkt.I detta fall är domänen ett verkligt datornätverk som består av valfritt antal datorer, servrar och program.Åtkomsttillstånd till dessa element hanteras sedan av Active Directory System, som till och med gör det möjligt att fastställa separata säkerhetsdomäner under en enda, större administrativ domän.

Högklassig information hålls också ofta i en viss säkerhetsdomän.I detta fall består säkerhetsdomänen av något eller alla ovanstående element, men den enda autentiseringskällan kan vara av en annan karaktär.Ett exempel kallas Secret Internet Protocol Router Network (SIPRNET) som används av USA: s regering.SIPRNET är en mycket säkrad uppsättning sammankopplade nätverk som i huvudsak speglar internet.Denna typ av säkerhetsdomän, en del av Defense Information Systems Network, använder fortfarande alla samma teknikprotokoll som Internet, men utan anslutning till själva Internet.