ปัจจุบันกฎระเบียบ และกฎหมาย ที่ให้ความสำคัญในการปกป้องสิทธิ์และความเป็นส่วนตัวของผู้ใช้ รวมถึงการป้องกันปัญหาและการกระทำผิดที่เกิดขึ้นผ่าน Internet เช่น พรบ ความผิดเกี่ยวกับการกระทำทางคอมพิวเตอร์ พ.ศ. 2550 เป็นต้น นอกจากกฎระเบียบหรือกฎหมายที่ให้ความสำคัญในการสืบค้นตัวบุคคลและผู้กระทำผิด
การยืนยันตัวบุคคลเป็นสิ่งที่พบเห็นกันโดยทั่วไปในหลากหลายรูปแบบ โดยในทางสารสนเทศการยืนยันตัวบุคคลสามารถแบ่งออกเป็น
Based on Realm, User, Role, Module, Service, Organization
นอกจากนี้ยังสามารถแบ่งออกตาม Factor หลักๆ คือ
- Application factor ? เป็นปัจจัย (Factor) ที่ใช้สำหรับงานเฉพาะบางอย่าง หรือ บางระบบ เช่น ป้ายหรือเลขทะเบียนรถยนต์, RFID และอื่นๆ
- Ownership factor ? เป็นปัจจัย (Factor) ที่ใช้เพื่อแสดงความเป็นเจ้าของ เช่น บัตรประชาชน, Token, SIM Card โทรศัพท์เคลื่อนที่ เป็นต้น
- Knowledge factor ? เป็นปัจจัย (Factor) ที่ใช้เพื่อยืนยันสิ่งที่รู้ เช่น Password, รหัส PIN เป็นต้น
- Inherence factor ? เป็นปัจจัย (Factor) ที่ได้รับสืบทอดเป็นเอกลักษณ์ เช่น ลายนิ้วมือ (Fingerprint), ม่านตา (Retina), รหัสพันธุกรรม (DNA) เป็นต้น
พรบ. ความผิดเกี่ยวกับการกระทำทางคอมพิวเตอร์ พ.ศ. 2550

แผนภาพแสดงอุปกรณ์ที่สามารถเกี่ยวข้องและใช้ในการรองรับ พรบฯ
อย่างที่ทุกท่านคงได้ผ่านหูผ่านตาถึงสิ่งที่ต้องกระทำสำหรับการรองรับการปฏิบัติตาม พระราชบัญญัติว่าด้วยความผิดเกี่ยวกับการกระทำทางคอมพิวเตอร์ พ.ศ. 2550 กันมาบ้างแล้วไม่มากก็น้อย สิ่งหนึ่งที่หลายๆ คนพบว่าเป็นปัญหาอย่างมากคือ การยืนยันตัวบุคคล (Identity Identification หรือ Authentication) เนื่องจากส่วนใหญ่องค์กรทั้งขนาดกลาง และ ขนาดเล็ก มักขาดระบบฐานข้อมูลผู้ใช้กลาง เช่น Active Directory, LDAP เป็นต้น เพื่อเป็นศูนย์กลางในการยืนยันและระบุตัวบุคคล นอกจากนี้การทำงานร่วมกันของอุปกรณ์ที่หลากหลาย ให้ทำงานร่วมกันกับฐานข้อมูลผู้ใช้กลาง ก็เป็นกระบวนการที่ยุ่งยาก และค่อนข้างซับซ้อน
ระบบ ISAACs (Internet Service And Authentication Control System)

แผนภาพแสดงกระบวนการทำงานและเชื่อมต่อ
ระบบ ISAACs ถูกออกแบบมาเพื่อรองรับการยืนยันตัวบุคคลโดยมีข้อดีคือ
- Neutral to any Network topology - ติดตั้งได้กับการวาง Network ทุกๆ แบบ
- Flexible
- ยืดหยุ่น ปรับแต่งง่าย รองรับฐานข้อมูลผู้ใช้อย่างกว้างขวาง ทั้ง Radius, LDAP, Active Directory, Text File, Excel และอื่นๆ
- รองรับการทำงานทั้งบน Platform Linux, Unix และ Windows
- Visibility - เห็นภาพการใช้งานในแบบรายบุคคล รายกลุ่ม และ ภาพรวม ทั้งในแบบ real-time และ สถิติ (statistical) รวมถึงข้อมูลที่เห็นในแบบลึกถึง Layer 7
- Control - ควบคุม ทั้ง Shape bandwidth และ Block / Filter content แบบ Layer 7
ประโยชน์ที่ได้รับจากระบบ ISAACs คือ
- ควบคุมการใช้งาน Internet ลึกถึงระดับตัวบุคคล และ ประเภทของการใช้งาน
- สามารถจัดเก็บปริมาณการใช้งาน ทั้งในภาพรวม และรายละเอียด สำหรับใช้ในการกำหนดนโยบาย
- แจ้งเตือนเมื่อเกิดเหตุผิดปกติขึ้นในระบบเครือข่าย
- ยืนยันตัวบุคคล พร้อมทั้งผูกรวมข้อมูลและปริมาณการใช้งานเป็นรายบุคคลเพื่อการตรวจสอบแบบ Real-time และแบบสถิติย้อนหลัง
- รองรับปริมาณผู้ใช้จำนวนมากๆ ได้อย่างสบาย
ส่วนประกอบของระบบ ISAACs
- Web Application Portal Server (Authentication Server)
- User Directory (LDAP, Radius, Database, etc)
- Traffic Management System (Procera Networks Packetlogic)
- Logging Server (Database, Procera Statistics Appliance)
กระบวนการทำงานของระบบ ISAACs
- ระบบ Traffic Management System
- ทำการ Redirect unauthorized user (IP) ไปยัง web portal เพื่อทำการauthentication
- ทำการอนุญาตผู้ใช้ที่ได้ยืนยันตัวตนแล้วให้สามารถใช้งาน Internet ได้ และทำการเก็บ activities log ไว้ตรวจสอบ
- จัดเก็บสถิติการใช้งาน ทั้งรายผู้ใช้ กลุ่ม กลุ่ม IP และ ตามภูมิศาสตร์
- ทำการคัดกรอง Traffic ที่ไม่ต้องการออก ตามนโยบาย (Policy) ที่กำหนด
- ควบคุมและเร่ง Traffic ที่เหมาะสม (Shape bandwidth)
- ระบบ Web Authentication Portal
- แสดงหน้า Login และหน้า Logout
- แสดงหน้านโยบาย การใช้งาน Internet เพื่อให้ผู้ใช้ทำการยืนยันการรับทราบถึงนโยบายก่อน จึงจะใช้งานได้
- ตรวจสอบ Credential กับฐานข้อมูลผู้ใช้ภายนอก เช่น Radius, Ldap, Database, Text และอื่นๆ
- สื่อสารกับระบบ Traffic Management System เพื่ออนุญาต หรือ ไม่อนุญาตให้แต่ละ user (IP) ว่าสามารถออกไป Internet ได้หรือไม่
- ตรวจสอบผู้ใช้ที่ไม่ได้ใช้งานเกินเวลาที่กำหนด และทำการ logout อัตโนมัติ
ด้วยการทำงานที่ยืดหยุ่นไม่ต้องปรับแต่งระบบเครือข่ายเดิม ทำการป้องกันการใช้ Internet สำหรับผู้ใช้ที่ยังไม่ยืนยันตัวบุคคลได้ทุก Application ไม่เฉพาะ Web เท่านั้น แถมยังรองรับการเชื่อมต่อกับฐานข้อมูลผู้ใช้ในหลายๆ แบบ ทั้ง database, LDAP, Radius เป็นต้น ดังนั้นองค์กรที่กำลังมองหาระบบการยืนยันตัวบุคคลที่ใช้งานง่าย มีความยืดหยุ่นและง่ายในการปรับใช้จึงสามารถได้ประโยชน์สูงสุดจากระบบ ISAACs เช่นกัน |