Cum utilizez un jeton de securitate on-line?

Week 8 (Aprilie 2025)

Week 8 (Aprilie 2025)
AD:
Cum utilizez un jeton de securitate on-line?

Cuprins:

Anonim
a:

Jetoanele de securitate online sunt gadget-uri hardware folosite pentru a oferi un nivel suplimentar de siguranță utilizatorilor de calculatoare. Ele vin în mai multe forme diferite și pot fi numite jetoane hardware, jetoane de autentificare, jetoane USB și așa mai departe, dar toate necesită o formă de interacțiune fizică cu utilizatorul. Deoarece un hacker nu poate duplica interacțiunea fizică, un jeton de securitate îl împiedică în mod eficient să spargă sistemul de la distanță.

AD:

Key Fobs

Datorită simplității sale, unul dintre cele mai populare formate este key fob. Este un dispozitiv minuscul ce nu conține nimic altceva decât o tastatură și un afișaj mic. Când un utilizator dorește să se conecteze, el își introduce numele de utilizator pe ecranul calculatorului său și primește o secvență de număr unic valabilă pentru o perioadă scurtă de timp. Apoi accesează fobul său cheie introducând un cod PIN (care rămâne constant) urmat de secvența de numere temporare de pe ecran. FOB-ul cheie răspunde cu o secvență de numere proprii, care apare pe ecran. Deoarece secvențele sunt valabile doar pentru o perioadă scurtă de timp, nu este deloc util pentru un hacker care reușește să intercepteze traficul de date sau rulează un keylogger pe computer.

Token-uri mobile

O altă abordare simplă și populară utilizează un jeton mobil, în care telefonul celular al unui utilizator acționează ca sursă secundară. Acest lucru poate fi la fel de simplu ca trimiterea unui mesaj text SMS care conține un cod de identificare unui număr asociat unui anumit cont de utilizator. Întrucât numai utilizatorul este în posesia fizică a acelui telefon, el poate introduce codul pe ecranul calculatorului său pentru a verifica dacă este într-adevăr destinatarul.

O altă soluție mobilă este să rulați o aplicație securizată pe un smartphone care să imite în mod esențial fobul cheie. Când un utilizator încearcă să se conecteze, site-ul trimite o cerere către aplicație pentru a verifica autenticitatea utilizatorului. Utilizatorul introduce apoi un cod PIN în aplicație, care returnează un cod de confirmare care verifică autenticitatea utilizatorului. Acest lucru salvează utilizatorul de introducerea manuală a secvențelor de numere lungi pe fobul de taste.

Jetoane biometrice

O altă abordare mai avansată este de a codifica un jeton cu biometrie, cum ar fi amprentele digitale. Aceste jetoane necesită ca utilizatorul să furnizeze dovada identității scanând un deget sau altă caracteristică unică la conectare. Acestea sunt încă relativ scumpe și, prin urmare, sunt mult mai puțin comune decât alte opțiuni.

Cartele inteligente, jetoane USB și Bluetooth

Unele jetoane necesită conectarea fizică a utilizatorului în timpul unei sesiuni. Când utilizatorul înlătură cardul, stickul USB sau alt dispozitiv, sesiunea se blochează automat până când utilizatorul reintroduce tokenul. Dispozitivele bazate pe Bluetooth se bazează pe același principiu, cu excepția faptului că acestea trebuie să rămână în raza de 10 metri a stației de lucru.