Tokens - kas tas ir?
Informācija vienmēr ir bijusi svarīgacilvēka darbības sastāvdaļa. Dažas tās sugas bija plaši izplatītas, un piekļuve citiem bija ierobežota. Vienmēr bija veidi, kā slēpt kādu informāciju. Lai ierobežotu piekļuvi slepenai informācijai medijos jānovieto rūpīgi glabātām vietas, kas zināja tikai nelielu cilvēku loku.
Šobrīd, kad informācijas nesējikļuva elektroniski, bija jaunas prasības konfidenciālas informācijas aizsardzībai. Viens no šiem līdzekļiem tiks apspriests šajā rakstā.
Definīcija
Vienu datoru var izmantot personas, kurām ir pieeja dažādām tajā pieejamās informācijas daļām. Lai diferencētu piekļuvi, tiek izmantotas autentifikācijas un autentifikācijas procedūras.
Vienkāršāk izsakoties, identifikācija atbildes uz jautājumu: "Kas nepieciešams piekļūt?", Un autentifikāciju uz jautājumu "Kas tad, ja tas, kurš viņš apgalvo būt?".
Identifikācijai nav nepieciešami nekādi triki, jo tie, kuri vēlas piekļūt informācijai, atklāti sevi sauc, un autentifikācija ir sarežģīta procedūra, kas nodrošina informācijas aizsardzību.
Šobrīd visticamākā autentifikācijas metode ir tā, kas izmanto tokenu. Kas ir tokens? Mēs atbildam uz šo jautājumu zemāk tekstā.
Tehniskajā literatūrā tokens ir definēts kāmaza izmēra ierīce, kas nodrošina informācijas drošību un tiek izmantota, lai identificētu tā īpašnieku. Šī definīcija dod priekšstatu par iecelšanu, bet vēl nedod pilnīgu priekšstatu par šādu koncepciju, kā simbolisku.
Kas ir simbols pilnā izpratnē, būstiek apspriests tālāk. Mēs sniegsim sīkāku informāciju par šo tēmu. Šajā procesā turpmākas diskusijas termins "marķiera" var aizstāt ar vārdu "ierīces" gadījumā, un, ieskaitot attiecīgo kontekstā.
Ierīču veidi
Pieejamas šāda veida ierīces:
- bez savienojuma;
- ar savienojumu.
Kā redzat no vārda, pirmie neizveido savienojumuuz datoru. Viņiem ir displejs, kurā pēc lietotāja pieprasījuma tiek parādīts numurs, un pēdējais lietotājs manuāli ievada datoru, kas nodrošina piekļuvi nepieciešamajam resursam.
Otrajam jābūt savienotam ar datoruvads vai bezvadu. Šādas ierīces datoram pārsūta identifikācijai nepieciešamo informāciju uzreiz pēc savienojuma izveides, tādēļ nav vajadzības manuāli ievadīt informāciju.
Lai savienotu ierīces, izmantojot vadus datorā, ir nepieciešama atbilstoša ievade, it īpaši tas var būt USB ports.
Vispazīstamākās pieslēgtās ierīces ir USB ieejas un viedkartes.
Bezvadu marķieri - kas tas ir? Tie ir ierīces, kas nodrošina ērtāku lietošanu, jo ierīces var būt, piemēram, atslēgu fobs, jo īpaši vienkāršojot to uzglabāšanas procesu.
Citas funkcijas, ko veic ierīces
No iepriekš minētā jūs jau varat pievienot vismaz simbolisku ieskatu tokenā, kāda tā ir un kā tā darbojas. Tomēr papildus autentifikācijai un identifikācijai tā var arī:
- Veiciet šifrēšanu un atšifrēšanu pēc šifrēšanas algoritmiem.
- Nodrošiniet šifrēšanas atslēgu ģenerēšanu.
- Izveidojiet un verificējiet digitālo parakstu.
- Hash datus.
Žetonu faktiski var uzskatīt par mikrodatoru, jo tai ir operatīva un ilglaicīga atmiņa, kā arī mikroprocesors.
Problēmas ar ierīcēm
Lai gan žetoni pašlaik ir visvairākuzticami autentifikācijas līdzekļi, tie var būt neaizsargāti. Kas jums vispirms vajadzētu zināt par elektronisko atslēgu, piemēram, tokon? Kāda ir ierīce ir iespējams uzkāpt un apiet tās aizsardzību.
Visuzskatāmākā ievainojamība ir tās zudums. Bet vispār, problēmas ar datu drošību nerodas, jo, ja kāds ir pārņēmusi ierīci, viņš nevarēs piekļūt attiecīgajai informācijai, sakarā ar to, ka parasti notiek divu faktoru autentifikāciju.
Tomēr sistēma, kas ļauj lietotājam nodotAutentifikācija, izmantojot internetu, kas drošības ziņā nav pietiekami uzticama tīkla var būt neaizsargāti, jo uzbrucējs spēj pārtvert ziņojumus apmaiņā par diviem lietotājiem un padarīt tos patvaļīgi izmaiņas.
Kopumā par marķieri teica jau vairāk nekāpietiek. Bet papildus sniegtajām definīcijām internetā tas joprojām attiecas uz spēļu nozari. Internetā bieži rodas jautājums "Kas ir nepareizs marķieris?". Lielākajā daļā gadījumu tas nav saistīts ar iepriekš apspriesto tematu. Tas parasti ir par dažādu spēļu elementiem. Un problēmas, kas saistītas ar attiecīgo problēmu novēršanu, ir jārisina saistībā ar katru konkrēto spēli.