Token - kaj je to?
V elektronski varnosti je eden najpomembnejših v sodobnem svetu. Predlagani so bili številni načini reševanja. Znak je eden izmed njih. Kaj je to, in kakšne značilnosti njegove uporabe obstajajo?
Token - kaj je to?
Najprej opredelimo terminologijo. Žeton je kompaktna naprava, ki naj bi zagotovila varnost informacij uporabnik. Uporablja se za identifikacijo lastnika in sposobnost zagotavljanja varnega oddaljenega dostopa do vseh vrst informacij.
Žetoni se lahko uporabijo namesto gesla ali kot dodatek k njej. Ponavadi imajo majhno velikost in so tiho nameščeni v torbici ali žepu. Več napredne različice ponujajo tudi možnost shranjevanja kriptografskih ključev (elektronski podpis, biometrični podatki). Token - kaj je zunaj? Ali so vsi enaki? Razlikujejo se po videzu in ne samo v smislu funkcionalnosti: nekateri imajo le zaslon, drugi pa so dodani z miniaturno tipkovnico, drugi pa preprosto z majhnim gumbom. Žetoni so opremljeni z RFID funkcijami, vmesnikom USB ali vmesnikom Bluetooth za prenos ključa v odjemalski sistem. Pripravljajo jih kar nekaj podjetij, predstavljena pa je široka paleta izdelkov. Med vodilnimi proizvajalci so takšna podjetja: "E Token" in "RuToken"
Vrste žetonov
Žetoni imajo različne funkcije, do takrat, ko imajo več avtentikacijskih metod. Najenostavnejših predstavnikov ni treba nenehno povezovati z računalnikom. Ustvarjajo številke in uporabnik jih preprosto vnese v obrazec. Obstajajo žetoni, ki uporabljajo brezžične tehnologije, kot je Bluetooth. Delujejo tako, da prenašajo ključno zaporedje. Poseben položaj zasedajo naprave, ki so narejene na način naprave USB. Zahtevajo neposredno povezavo z računalnikom, na katerem bodo podatki prejeti.
Obstajajo tudi različne reakcije operacijskih sistemov na različne vrste žetonov. Torej, nekateri lahko preprosto preberete ključ in izvedejo zahtevane kriptografske operacije. Za druge lahko dodatno zahteva geslo. Komercialne rešitve te tehnologije zagotavljajo podjetja, navadno s svojimi varnostnimi mehanizmi in izvedbenimi funkcijami. Torej, lahko USB žeton naredi v obliki miniaturnega bliskovnega pogona ali pa je lahko mobilna komunikacijska naprava. Možno ga je tudi izvajati, če je prikrita kot keychain ali druga majhna stvar.
Ranljivosti
Pri uporabi žetonov obstajata dve glavni problemi:
- Izguba ali kraje. Če bi bili ti postopki naključni, potem ni treba skrbeti. Ampak, če so bili ti ukrepi, ki jih nekdo, storjeno naklepno, v tem primeru bo pomagala zmanjšati tveganje za preverjanje pristnosti dva faktorja, ko dokončati proces identifikacije ne zahteva le žeton, ampak geslo za dostop (statični ali stalno ustvarjeno in poslano v telefon).
- Shema "človeka na sredini". To se kaže pri delu z nezanesljivim omrežjem (internet je zelo dober primer). Bistvo sheme je, da je kriptoanalizator povezan s podatkovnim kanalom, ki lahko berljivo spreminja sporočila. In nobeden od dopisnikov ne more razumeti (tehnično), da to ni sporočila njegovega partnerja za izmenjavo sporočil.
Mobilne naprave kot žetoni
Token - kaj je s to nenavadno perspektivo? Ali obstajajo značilnosti v primerjavi s standardnim postopkom? Mobilno računalniško napravo, kot je pametni telefon ali tablični računalnik, lahko uporabite kot žeton. Prav tako lahko zagotovijo dvomestno identifikacijo, za katero ni potrebno, da ima oseba nenehno z njim dodatno fizično opremo. Nekateri proizvajalci so razvili aplikacije, ki so žetoni, ko so nameščeni v mobilnih napravah in generirajo kriptografski ključ. Ta rešitev vam omogoča, da zagotovite visoko raven varnosti, vključno z odpravo težav "moškega na sredini". Zdaj lahko rečemo, da vam poznajo osnovne informacije o žetonu - kaj je in kako deluje.
- Navodila za elektronski podpis
- Tablet - kaj je to in za kaj je namenjen
- Elektronski prenosni računalnik: razkošje ali potreba?
- Preprost, nekvalificiran in kvalificiran elektronski podpis. Opredelitev in razlika
- Kaj je CJS? Sredstva kriptografske zaščite podatkov
- Elektronski podpis za posameznike in njihov prejem
- Za dolgoročno shranjevanje informacij, katera naprava? Oblike shranjevanja informacij
- Kaj je OTP: v fanfikih, v informatikah, v bančnem sistemu
- Hišni kamen: Druid - krova
- Elektronski sistem za upravljanje dokumentov (EDS): kaj je to, značilnosti in priporočila
- USB žetoni. Kakšna je uporabnost te naprave?
- Brezkontaktne kartice: funkcionalnost in enostavnost uporabe
- EDS je ... potrdilo EDS
- Kriptografske metode varovanja informacij: koncept, značilnosti, ključni položaji
- Kaj je žeton (kripto valuta) - opis, pogoji in pregledi
- Metode prenosa informacij - od pergamenta do e-pošte
- Načini varovanja informacij v računalniški tehnologiji
- Informacijski nosilec v računalniški tehnologiji
- RFID bralnik: govori o tehnologiji
- Elektronski termometer - prednosti in slabosti aplikacije.
- Ohranjanje informacij je celotna znanost