Kas yra tarpinio serverio autentifikavimas?

Įgaliotasis serveris yra analogiškas registratūros darbuotojui biure. Registratūros darbuotojas patikrina lankytojų tapatybę ir įgaliojimus, o jei jie praeina šią patikrą, registratorė klausia lankytojų prašymų. Tada registratūros darbuotojas gali patarti, ar biuras gali padėti, atsižvelgdamas į biuro politiką, galimybes ir procedūras. Panašiai, kai kompiuterio vartotojas bando patekti į svetainę ir pasinaudoti ten esančia duomenų baze, jo dažnai bus prašoma pateikti savo tapatybę ir kredencialus vartotojo vardo ir slaptažodžio forma, tarpinis serveris patikrina, ar galioja vartotojo kredencialai ir interneto protokolo (IP) adresas. Tai yra pirmieji tarpinio serverio autentifikavimo žingsniai ir paprasčiausias tarpinių serverių naudojimas autentifikavimo užduotims atlikti.

Jei viskas klostosi gerai, tarpinis serveris sužino, kurią svetainės sritį vartotojas nori pasiekti. Patikrinęs savo politiką, galimybes ir procedūras (žinomas kaip protokolo filtrai) pagal vartotojo užklausą, įgaliotasis serveris gali leisti vartotojui gauti informaciją iš tikrojo serverio, kuriame yra duomenų bazė. Vartotojui suteikiama prieiga tyrinėti elementą iš tikrojo duomenų bazės serverio.

Įgaliotasis serveris veikia kaip tarpininkas tarp klientų ir tikrųjų serverių, kaip ir administratorius įmonės pareigūnams. Ši tarpinė veikla vadinama įgaliotojo serverio autentifikavimu. Tarpinio serverio autentifikavimo naudojimas taip pat apsaugo svetaines nuo paslaugų atsisakymo (DoS) atakų ir kitų tokių tinklo atakų prieš jų serverius. Šios DoS atakos, jei pavyks, gali uždaryti svetainę ir prarasti kompiuterių tinklus, pajamas ir verslo galimybes, todėl tarpinio serverio autentifikavimo funkcijos yra neapsakomai vertingos.

Kita tarpinio serverio autentifikavimo funkcija yra šifravimas. Svetainės kompiuterio serveris gali neatlikti savo šifravimo / saugių lizdų sluoksnio (SSL) spartinimo, o perduoda šią užduotį įgaliotajam serveriui, turinčiam šifravimo ir SSL spartinimo aparatinę įrangą. Tiesą sakant, įgaliotasis serveris su tokia nuolatine aparatūra gali atlikti kelių svetainių serverių įgaliotojo serverio autentifikavimo ir šifravimo užduotis. Kaip biurų pastato fojė registratūros darbuotojas gali tikrinti užklausas ir nukreipti lankytoją į tinkamą biurą, kad galėtų atlikti reikalingą verslą, tarpinis serveris, aptarnaujantis kelias svetaines, autentifikuoja ir identifikuoja konkrečią užklausą.

Jei siūlomos brošiūros neužtenka lankytojo poreikiams patenkinti, registratorė duoda nurodymus į atitinkamą biurą. Fojė registratūros darbuotoja registruoja visus lankytojus, biurą, kuriame jie lankėsi, ir kiekvieno lankytojo įėjimo ir išvykimo laiką, kaip tai darytų tarpinis serveris. Kartais gali tekti iškviesti apsaugą, kad būtų galima susidoroti su nepageidaujamu ar grėsmingu lankytoju. Panašiai tarpiniai serveriai gali nukreipti srautą į konkrečią svetainę ir taip pat naudoti antivirusines ir šnipinėjimo programas, kad išjungtų kenkėjiškas programas ir virusus nuo prieigos prie tinklo.

Tarpinio serverio autentifikavimo naudojimas leidžia nustatyti filtrus vaikams, kurie naudojasi internetu. Vartotojai gali nustatyti autentifikavimą taip, kad pagal pateiktą vartotojo vardą ir slaptažodį vaikui būtų atviros tik tam tikros interneto skiltys ir būtų nuolat stebima, kad vaikas negalėtų pasiekti tam tikrų svetainių ir (arba) nepriimtino turinio. Panašiai biuro vadovas gali nustatyti tarpinio serverio autentifikavimo protokolus kiekvienam darbuotojui, kurį jis valdo, ir leisti kiekvienam darbuotojui pasiekti tik tam tikrus modulius ir programinę įrangą, atsižvelgiant į tai, kokius darbus jis ar ji turėtų atlikti per dieną.
Pavyzdžiui, darbuotojo vartotojo vardas ir slaptažodis gali leisti jam įvesti tik pirkimo ir darbo užsakymus. Tačiau tam pačiam darbuotojui gali būti uždrausta prieiga prie didžiosios knygos įmonės apskaitos programinėje įrangoje arba planavimo programinė įranga. Panašiai daugelyje universitetų atvirkštinio tarpinio serverio autentifikavimas gali užblokuoti studentus ir fakulteto narius iš interneto sričių, nesusijusių su jų mokykliniais darbais ar pareigomis. Naudojamo terminalo vartotojo vardas, slaptažodis ir IP adresas gali blokuoti vienam iš šių vartotojų prieiti prie azartinių lošimų, pornografijos, sporto, televizijos programų ir socialinių tinklų svetainių, naudojant įvairius turinio filtravimo protokolus.