Page 40 - การบริหารความมั่นคงปลอดภัยสารสนเทศ
P. 40
14-30 การบ ริหารค วามมั่นคงปลอดภัยสารสนเทศ
ภาพท ่ี 14.9 หน้าจ อแสด งการท �ำ งานของระบบพสิ ูจนต์ วั จริง Chillipot
และเมื่อค ลิกที่ Link “Click here to Login” ก็จ ะปรากฏ หน้าจ อเพื่อให้ท ำ�การใส่ช ื่อผ ู้ใช้ และพาส์ด เวิร์ด
กิจกรรม 14.2.1
1. การพ สิ ูจน์ตัวจ ริงผ า่ น พรอ็ กซี ตา่ งจากการพ ิสจู น์ต วั จ ริงผ า่ นเกตเวย์อย่างไร จงวิเคราะห์
2. จงอธิบายห ลกั ก ารท ำ�งาน ของเรเดยี ส
แนวตอบก จิ กรรม 14.2.1
1. การพิสูจน์ตัวจริงผ่านพร็อกซีจะยอมให้ผู้ใช้งานสามารถเข้าถึงเครือข่ายและใช้บริการเครือข่ายได้
กอ่ น และส ามารถบริหารจัดการได้เฉพาะบางบริการเชน่ เอชท ที ีพีพ ร็อกซี (HTTP proxy) เอฟท ีพีพ รอ็ กซ ี (FTP
proxy) ในข ณะท ก่ี ารพ สิ จู นต์ วั จ รงิ แ บบเกตเวยจ์ ะเปน็ การพ สิ จู นต์ วั จ รงิ ต อ่ อ ปุ กรณท์ ที่ �ำ หนา้ ทเ่ี ชอ่ื มต อ่ ก บั เครอื ข า่ ย
ภายนอกทส่ี ามารถบรหิ ารจดั การได้สะดวกมากกว่า
2. การทำ�งานของเรเดียสประกอบด้วยขั้นตอนหลัก ๆ ดังนี้ การระบุตัวตน การพิสูจน์ตัวจริง การ
ตรวจสอบสิทธิ์ และการกำ�หนดสิทธิ์ โดยในขั้นตอนการระบุตัวตนผู้ใช้งานจะต้องให้ข้อมูลท่ีใช้ในระบุตัวตน
เช่น ยสู เซอร์เนม หรือห มายเลขประจ�ำ ตัว เป็นต้น