KompjutersSigurtà

Token - x'inhu?

Il-kwistjoni tas-sigurtà elettronika - wieħed mill-aktar importanti fid-dinja llum. Kien propost f'ħafna modi differenti ta 'soluzzjonijiet tagħha. Token - dan huwa wieħed minnhom. Dak li hi, u liema fatturi tal-applikazzjoni tiegħu jeżistu?

Token - x'inhu?

Inizjalment, aħna jiddefinixxu xi terminoloġija. Token huwa compact mezz li huwa maħsub biex jiżgura s-sigurtà ta 'informazzjoni tal -utent. Huwa użat għall-identifikazzjoni tas-sid u l-possibbiltà li tipprovdi aċċess remot sikur għat-tipi kollha possibbli ta 'informazzjoni.

Tokens jista 'jintuża minflok ta password, jew flimkien magħha. dawn normalment ikollhom daqs żgħir u tajbin faċli fi purse jew tal-but. Verżjonijiet aktar avvanzati joffru wkoll l-abbiltà li jaħżen ċwievet kriptografiċi (firma diġitali, dejta bijometrika). Token - jidher? Dawn huma kollha l-istess? Huma jvarjaw fid-dehra, mhux biss fil-funzjonalità: xi wħud biss skrin, supplimentat tastiera minjatura oħra, u oħrajn biss ikollhom żgħir buttuna 'żieda. Tokens huma mgħammra funzjonalità RFID, konnettur USB u Bluetooth interface li jittrasmettu ewlieni fuq is-sistema klijent. Tagħhom tipproduċi ħafna ta 'kumpanniji, u l-assortiment wiesa'. Fost il-manifatturi ewlenin għandhom dawn l-intrapriżi "E Token" u "ruToken"

tipi ta 'tokens

Tokens huma disponibbli ma 'varjetà ta' funzjonalità, sal-punt li dawn ikollhom metodi ta 'awtentikar multipli. Ir-rappreżentanti sempliċi bżonn ma jiġu kostantement konnessi mal-kompjuter. Huma jiġġeneraw numru, u l-utent sempliċiment jidħol minnhom fil-forma. Hemm tokens li jużaw teknoloġiji bla fili bħal Bluetooth. Huma jaġixxu billi tittrasferixxi sekwenza ewlenija. Pożizzjoni speċjali hija okkupata mill-mezzi li huma magħmula bil-mod ta 'apparat USB. Huma jeħtieġu konnessjoni diretta għall-kompjuter li fuqu l-akkwist tad-data ser jitwettqu.

sistemi operattivi mixxellanji u ta 'reazzjoni fuq tipi differenti ta' towkins. Per eżempju, xi wħud jistgħu sempliċiment jaqra l-muftieħ u jwettaq l-operazzjonijiet kriptografiċi meħtieġa. Oħrajn jistgħu jeħtieġu password addizzjonali. soluzzjonijiet kummerċjali tat-teknoloġija pprovduta mill-kumpaniji, normalment bl mekkaniżmi ta 'sigurtà tagħhom stess u l-karatteristiċi ta' implimentazzjoni. Allura, USB token jistgħu jsiru fil-forma ta 'flash drive minjatura, jew tista' taġixxi bħala mezz ta 'komunikazzjoni mobbli. Huwa wkoll possibbli li tirrealizza meta huwa moħbija bħala fob ewlenin jew ħaġa maloprimetnuyu oħra.

vulnerabbiltajiet

Hemm żewġ problemi ewlenin bl-użu ta 'tokens:

  1. Telf jew serq. Jekk dawn il-proċessi kienu każwali, imbagħad xejn tinkwieta dwar. Iżda jekk dawn l-azzjonijiet twettqu minn xi ħadd intenzjonalment, f'dan il-każ, se jgħin biex jitnaqqsu r-riskji ta 'awtentikazzjoni b'żewġ fatturi meta jitlesta l-proċess ta' identifikazzjoni jeħtieġ mhux biss token, iżda l-password aċċess (statika jew kontinwament iġġenerat u mibgħuta lill-telefon tiegħek).
  2. L-iskema ta ' "bniedem fin-nofs". Dan huwa manifestat meta jaħdmu permezz tan-network affidabbli (l-Internet huwa eżempju tajjeb). L-essenza tal-iskema huwa li l-kanal jgħaqqad cryptanalyst tad-data, li jistgħu jaqraw u jibdlu l-messaġġ fil-se. Barra minn hekk, ebda wieħed mill-korrispondenti ma jistax jifhem (bl-aspett tekniku ta 'affarijiet) li mhuwiex javżak sieħeb messaġġi tiegħu.

Apparat mobbli bħala tokens

Token - huwa minn tali angolu mhux tas-soltu? Hemm xi fatturi meta mqabbla mal-proċedura standard? L-apparat kompjuters mobbli bħal smartphone, jew pillola jista 'jintuża bħala token. Huma jistgħu wkoll jipprovdu żewġ fattur awtentikazzjoni, li ma teħtieġx persuna li kontinwament isiru teknika aktar fiżika. manifatturi Parti li tiżviluppa applikazzjonijiet li huma tokens, meta jkun installat fuq mezz mowbajl, u jiġġeneraw ewlieni kriptografiċi. Din is-soluzzjoni tiżgura livell għoli ta 'sigurtà, inkluż biex telimina l-problema ta' "bniedem fin-nofs". Issa nistgħu ngħidu li l-informazzjoni bażika dwar il-mod - dak li hu u kif l-- taf.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 mt.delachieve.com. Theme powered by WordPress.