Skip to main content

โดเมนความปลอดภัยคืออะไร?

โดเมนความปลอดภัยเป็นคำที่ใช้ในการกำหนดแนวคิดการจัดกลุ่มของคอมพิวเตอร์เครือข่ายหรือองค์ประกอบโครงสร้างพื้นฐานเทคโนโลยีสารสนเทศที่อยู่ภายใต้โปรโตคอลความปลอดภัยที่เฉพาะเจาะจงโดเมนถูกสร้างขึ้นเป็นหน่วยที่ จำกัด ขององค์ประกอบเหล่านั้นซึ่งมีวิธีการตรวจสอบความถูกต้องเดียวสำหรับการเข้าถึงองค์ประกอบภายในโดเมนความปลอดภัยเนื่องจากคำนี้มีแนวคิดในธรรมชาติจึงสามารถนำไปใช้กับองค์ประกอบเทคโนโลยีสารสนเทศที่หลากหลาย (IT) เช่นคอลเลกชันของเว็บไซต์เครือข่ายการสื่อสารกลุ่มคอมพิวเตอร์ในห้องและแม้แต่การรวมกันของการรวมกันของตัวอย่างใด ๆ หรือทั้งหมดตัวอย่างหนึ่งของโดเมนความปลอดภัยคือการใช้สถาปัตยกรรมการจัดการการเข้าถึงเว็บเพื่อจัดการการอนุญาตสำหรับเว็บไซต์หรือหน้าเว็บสิ่งนี้สามารถจัดการได้สองสามวิธีเช่นตัวแทนซอฟต์แวร์บนเว็บเซิร์ฟเวอร์หรือพร็อกซีเซิร์ฟเวอร์แยกต่างหากด้วยตัวแทนซอฟต์แวร์แต่ละเว็บเซิร์ฟเวอร์มีโปรแกรมซอฟต์แวร์ขนาดเล็กที่ติดตั้งซึ่งได้รับข้อมูลการรับรองความถูกต้องจากเซิร์ฟเวอร์อื่นซอฟต์แวร์บนเว็บเซิร์ฟเวอร์สกัดกั้นการร้องขอเว็บแล้วตรวจสอบกับการจัดการการเข้าถึงเซิร์ฟเวอร์เพื่อขออนุญาตก่อนที่จะอนุญาตหรือปฏิเสธการเข้าถึงเว็บไซต์หรือเว็บเพจเฉพาะด้วยการตั้งค่าพร็อกซีเซิร์ฟเวอร์ในทางกลับกันพร็อกซีเซิร์ฟเวอร์มีสิทธิ์การเข้าถึงสำหรับเว็บเซิร์ฟเวอร์ที่มีอยู่เพื่อป้องกันการร้องขอไปยังเซิร์ฟเวอร์เหล่านั้นและอนุญาตให้มีการร้องขอที่ตรงตามเกณฑ์ความปลอดภัยที่เหมาะสมเท่านั้น

ในอีกกรณีหนึ่งคำว่าโดเมนความปลอดภัยมักใช้กับบริการไดเรกทอรีระดับองค์กรตัวอย่างหนึ่งทั่วไปคือ Active Directory reg; reg;บริการซึ่งใช้โปรโตคอลการเข้าถึงไดเรกทอรีที่มีน้ำหนักเบา (LDAP) และระบบตรวจสอบความถูกต้องของ Kerberos เพื่อสร้างจุดเดียวของการอนุญาตในกรณีนี้โดเมนเป็นเครือข่ายคอมพิวเตอร์จริงที่ประกอบด้วยคอมพิวเตอร์เซิร์ฟเวอร์และโปรแกรมซอฟต์แวร์จำนวนเท่าใดก็ได้การอนุญาตการเข้าถึงองค์ประกอบเหล่านี้จะได้รับการจัดการโดย Active Directory reg;ระบบซึ่งยังช่วยให้สามารถสร้างโดเมนความปลอดภัยแยกต่างหากภายใต้โดเมนการดูแลระบบที่มีขนาดใหญ่กว่าเดียว

ข้อมูลที่ได้รับการจัดประเภทสูงก็มักจะถูกจัดลำดับในโดเมนความปลอดภัยที่ระบุในกรณีนี้โดเมนความปลอดภัยประกอบด้วยองค์ประกอบใด ๆ ข้างต้นหรือทั้งหมด แต่แหล่งที่มาการรับรองความถูกต้องเดียวอาจมีลักษณะที่แตกต่างกันตัวอย่างหนึ่งเป็นที่รู้จักกันในชื่อ Secret Internet Router Network (SIPRNET) ที่รัฐบาลสหรัฐอเมริกาใช้SIPRNET เป็นชุดเครือข่ายที่เชื่อมต่อถึงกันซึ่งมีความปลอดภัยสูงซึ่งสะท้อนอินเทอร์เน็ตเป็นหลักโดเมนความปลอดภัยประเภทนี้ซึ่งเป็นส่วนหนึ่งของเครือข่ายระบบข้อมูลการป้องกันยังคงใช้โปรโตคอลเทคโนโลยีทั้งหมดเช่นเดียวกับอินเทอร์เน็ต แต่ไม่มีการเชื่อมต่อกับอินเทอร์เน็ตจริงเอง