Token - čo je to?
Informácie boli vždy dôležitésúčasťou ľudskej činnosti. Niektoré z jeho druhov boli rozšírené a prístup k iným bol obmedzený. Vždy existovali spôsoby, ako skryť niektoré informácie. Na obmedzenie prístupu k utajovaným informáciám boli médiá umiestnené na starostlivo chránených miestach, z ktorých vie len malý okruh ľudí.
V súčasnosti, keď dopravcovia informáciísa stali elektronickými prostriedkami, existovali nové požiadavky na ochranu dôverných informácií. Jeden z týchto prostriedkov sa bude diskutovať v tomto článku.
definícia
Jeden počítač môže používať osoby, ktoré majú prístup k rôznym častiam informácií, ktoré sú v ňom k dispozícii. Na rozlíšenie prístupu sa používajú autentifikačné a autentifikačné postupy.
Zjednodušene povedané, identifikácia odpovedá na otázku "Kto potrebuje prístup?" A autentizácia na otázku "Dáva sám seba pre koho?".
Identifikácia nevyžaduje triky, pretože tí, ktorí chcú získať prístup k informáciám, sa volajú otvorene a overovanie je zložitý postup, ktorý zabezpečuje ochranu informácií.
V súčasnosti najspoľahlivejšou metódou autentifikácie je tá, ktorá používa token. Čo je token? Na túto otázku odpovieme nižšie v texte.
V technickej literatúre je token definovaný akomalé zariadenie, ktoré poskytuje informačnú bezpečnosť a navyše sa používa na identifikáciu jeho vlastníka. Táto definícia poskytuje myšlienku účelu, ale napriek tomu úplný obraz nedáva takýto pojem ako symbol.
Čo je token v plnom porozumení, budesa ďalej diskutuje. Poskytneme podrobnejšie informácie o tejto téme. V procese ďalšej prezentácie môže byť pojem "token" nahradený slovom "zariadenie" v prípade a v čísle zodpovedajúcom kontextu.
Typy zariadení
Existujú nasledujúce typy zariadení:
- žiadne pripojenie;
- s pripojením.
Ako naznačuje názov, prvé sa nezapájajúdo počítača. Majú zobrazenie, na ktorom je na žiadosť užívateľa zobrazené číslo a posledný používateľ ručne zadá počítač, čím poskytuje prístup k požadovanému prostriedku.
Druhý musí byť pripojený k počítačukáblové alebo bezdrôtové. Takéto zariadenia prenášajú informácie požadované na identifikáciu do počítača ihneď po vytvorení spojenia, čím sa eliminuje potreba ručného zadávania informácií.
Pripojenie zariadení pomocou drôtov v počítači vyžaduje vhodný vstup, najmä môže to byť port USB.
Najznámejšie plug-in zariadenia sú USB tokeny a čipové karty.
Bezdrôtové tokeny - čo to je? Jedná sa o zariadenia, ktoré poskytujú pohodlnejšie použitie, pretože zariadenia môžu byť napríklad vo forme kľúčov, čo zjednodušuje najmä proces ich ukladania.
Ďalšie funkcie vykonávané zariadeniami
Z vyššie uvedeného môžete už pridať aj obrazové pochopenie tokenu, čo to je a ako to funguje. Avšak okrem overovania a identifikácie môže tiež:
- Vykonajte šifrovanie a dešifrovanie podľa šifrovacích algoritmov.
- Poskytnite generovanie šifrovacích kľúčov.
- Vytvorte a overte digitálny podpis.
- Vykonajte hashovanie údajov.
Token môže byť v skutočnosti považovaný za mikropočítač, pretože má funkčnú a dlhodobú pamäť, rovnako ako mikroprocesor.
Problémy so zariadeniami
Hoci sú žetóny v súčasnosti najviacspoľahlivé prostriedky overovania, môžu byť zraniteľné. Čo by si mal najprv uvedomiť takýto elektronický kľúč ako token? S takýmto zariadením je možné vyradiť a obísť jeho ochranu.
Najzrozumiteľnejšou zraniteľnosťou je jej strata. Vo všeobecnosti však nie sú žiadne problémy so zabezpečením údajov, pretože ak niekto prevzal zariadenie, nebudú mať prístup k relevantným informáciám vzhľadom na skutočnosť, že zvyčajne prebieha dvojfaktorová autentifikácia.
Systém však umožňuje užívateľovi prejsťInternetové overenie, ktoré z bezpečnostného hľadiska nie je dostatočne zabezpečená sieť, môže byť zraniteľné, pretože útočník môže zachytiť správy pri výmene dvoch používateľov a urobiť ich ľubovoľné zmeny.
Všeobecne platí, že token už bolo povedané viac akodosť. Okrem uvedených definícií sa na internete spomína aj herný priemysel. Na internete sa často vyskytuje otázka "Čo je neplatný token?". Vo veľkých prípadoch to nesúvisí s témou uvedenou vyššie. To je spravidla o prvkoch rôznych hier. Otázky eliminácie relevantných problémov by sa mali riešiť vo vzťahu ku každej konkrétnej hre.