Page 32 - การบริหารความมั่นคงปลอดภัยสารสนเทศ
P. 32

14-22 การ​บริหาร​ความ​มั่นคงป​ ลอดภัย​สารสนเทศ

2. 	การ​ตดิ ต​ ง้ั แ​ ละป​ รับ​ตงั้ ​ค่า​โปรแ​ กร​ มเ​รเ​ดีย​ส

       การ​ทำ�งาน​ของ​ระบบ​พิสูจน์​ตัว​จริง​ผ่าน​เกตเวย์​ด้วย​โปรแกรม Chillispot นั้น​จะ​ต้อง​ทำ�งาน​ร่วม​กับ​เร​เดีย​ส​
เซริ ฟ์ เวอรซ​์ ึง่ ใ​ชใ​้ นก​ ารบ​ ริหารจ​ ัดการบ​ ัญชผ​ี ูใ​้ ชง​้ านด​ ังน​ ั้นก​ อ่ นท​ ีจ่​ ะท​ ำ�การต​ ดิ ต​ ัง้ Chillispot นัน้ จะ​ต้องท​ ำ�การต​ ดิ ต​ ั้ง รว่ ม​
กบั เ​รเ​ดยี ส​ เ​ซริ ฟ์ เวอรเ​์ สยี ก​ อ่ น ซึง่ เ​ปน็ ข​ ัน้ ต​ อนใ​นก​ ารย​ นื ยนั ค​ วามถ​ กู ต​ อ้ งข​ องห​ ลกั ฐ​ านท​ ใี​่ ชใ​้ นก​ ารพ​ สิ จู นต​์ วั จ​ รงิ (identity)
ที่​แสดง​ว่า​เป็น​บุคคล​ที่ก​ ล่าวอ​ ้างจ​ ริงโ​ดย​ขั้นต​ อน​หลัก ๆ ของ​การ​พิสูจน์​ตัวจ​ ริง​นั้นม​ ีอ​ ยู่ด​ ้วยก​ ัน 2 ขั้น​ตอน​หลัก ๆ คือ

       1)		 การร​ ะบุ​ตัวต​ น (identification) คือ ผู้​ใช้​แสดง​หลัก​ฐาน​ว่าต​ นเอง​คือใ​คร​เช่น การ​แสดงช​ ื่อ ผู้​ใช้ง​ าน
       2)		 การพ​ ิสูจน์ต​ ัวจ​ ริง (authentication) เป็นต​ รวจส​ อบห​ ลักฐ​ านเ​พิ่มเ​ติมเ​พื่อแ​ สดงว​ ่าเ​ป็น บุคคลท​ ี่ก​ ล่าวอ​ ้าง​
จริง เช่น การต​ รวจส​ อบข​ ้อมูล​ระบุต​ ัว​ตน​กับ​ข้อมูล​ที่ม​ ีใ​น​ระบบโ​ดยใ​ช้ร​ หัส​ผ่าน เป็นต้น

 RADIUS                                                ผใู ชง าน
การระบุตวั ตน                                   ขอ มูลสำหรับการระบตุ ัวตน

การพสิ จู นต ัวจรงิ                            ขอ มลู สำหรับการพสิ ูจนต วั จรงิ

การตรวจสอบสทิ ธ์ิ                               ปฏเิ สธการใหบ ริการ

การกำหนดสิทธ์ิ

                                 ภาพ​ที่ 14.8 หลกั ​การท​ �ำ ง​ า​นขอ​ ง​เร​เดยี ส​

       เรเ​ดยี ส​ (Remote Authentication Dial In User Service: RADIUS) นัน้ ​เปน็ ร​ ะบบท​ ใี​่ ช’้ ใน การพ​ สิ จู นต​์ วั จ​ รงิ
​โดยใ​ช้ห​ ลักก​ ารข​ อง AAA (Authentication Authorization Accounting) โดยท​ ำ�​หน้าที่​ในก​ าร​ระบุ​ตัว​ตน พิสูจน์​
ตัวจ​ ริง การ​ตรวจส​ อบส​ ิทธิ์ และ​การ​บริหารจ​ ัดการ​บัญชี​ผู้ใ​ช้ง​ าน​ภายในร​ ะบบด​ ัง​แสดงใ​น​ภาพท​ ี่ 14.8 การ​พิสูจน์ต​ ัว​จริง​
จะ​เริ่ม​ขึ้น​โดยเ​ร​เดีย​ส​ไคล​เอนต​ ์ จะ​ทำ�การส​ ่งข​ ้อมูลใ​ห้​แก่ NAS (Network Access server) ผ่าน​โพรโ​ทค​ อล​ระดับ​ชั้น​
ลิงค์เ​ลเยอร์ เช่น PPP (Point-to-Point protocol) และ NAS จะ​ทำ�การ​ส่ง Radius Access Request ต่อใ​ห้เ​ร​เดียส​ ​
เซิร์ฟเวอร์อ​ ีก​ที​หนึ่งซ​ ึ่งร​ ะบบท​ ี่เ​รา​จะท​ ำ�การ​คอนฟิกน​ ี้​ทั้ง NAS และ​เรเ​ดียส​ ​เซิร์ฟเวอร์​นั้น ใน​กรณีน​ ี้ท​ ำ�งาน​อยู่​บนเ​ครื่อง​
เดียวกัน​คือ​เกตเวย์ก​ ารพ​ ิสูจน์​ตัวจ​ ริงท​ ี่​เราก​ ำ�ลังต​ ิดต​ ั้งอ​ ยู่น​ ี้น​ ั่นเอง

       การต​ ิด​ตั้ง​สำ�หรับ​การ​ติดต​ ั้งบ​ ริการเ​รเ​ดียส​ บน Ubuntu นั้น​ใช้ค​ ำ�​สั่งด​ ังนี้

  $sudo -s
  #apt-get install freeradius
   27   28   29   30   31   32   33   34   35   36   37