Hvordan bruger jeg et online sikkerhedstoken?

Gratis online lynkursus: Sådan bruger du GS1Trade Exact (November 2024)

Gratis online lynkursus: Sådan bruger du GS1Trade Exact (November 2024)
Hvordan bruger jeg et online sikkerhedstoken?

Indholdsfortegnelse:

Anonim
a:

Online sikkerhedstokener er hardware gadgets, der bruges til at give et ekstra sikkerhedsniveau til computerbrugere. De kommer i mange forskellige former og kan kaldes hardware tokens, authentication tokens, USB tokens og så videre, men de kræver alle en form for fysisk interaktion med brugeren. Da en hacker ikke kan duplikere den fysiske interaktion, forhindrer et sikkerhedstegn effektivt ham i at overtræde systemet eksternt.

Key Fobs

På grund af sin enkelhed er et af de mest populære formater nøglefob. Det er en lille enhed med intet mere end et tastatur og en lille skærm. Når en bruger ønsker at logge på, indtaster han sit brugernavn på sin computerskærm og modtager en engangs nummer sekvens, der er gyldig i en kort periode. Han åbner derefter sin nøglefob ved at indtaste en PIN-kode (som forbliver konstant) efterfulgt af den midlertidige talesekvens på skærmen. Nøglefob reagerer med en egen rækkefølge, som vises på skærmen. Da sekvenserne kun er gyldige i et kort tidsrum, er det ikke til nogen brug for en hacker, der klarer at aflytte datatrafikken eller kører en keylogger på computeren.

Mobil Token

En anden simpel og populær tilgang bruger en mobil token, hvor en brugers mobiltelefon fungerer som sekundær kilde. Dette kan være så simpelt som at sende en SMS-besked, der indeholder en identifikationskode til et nummer, der er knyttet til en bestemt brugerkonto. Da kun brugeren er i fysisk besiddelse af den pågældende telefon, kan han indtaste koden på sin computerskærm for at kontrollere, at han faktisk er modtageren.

En anden mobil løsning er at køre en sikker app på en smartphone, der i det væsentlige efterligner nøglefob. Når en bruger forsøger at logge på, sender webstedet en anmodning til appen for at verificere brugerens ægthed. Brugeren indtaster derefter en PIN-kode i appen, som returnerer en bekræftelseskode, der verificerer brugerens ægthed. Dette sparer brugeren fra manuelt at indtaste de lange tal sekvenser på nøglefob.

Biometriske Tokens

En anden mere avanceret tilgang er at kode en token med biometri, såsom fingeraftryk. Disse tokens kræver, at brugeren fremlægger bevis for identitet ved at scanne en finger eller en anden unik funktion, når han logger på. Disse er stadig forholdsvis dyre og er således langt mindre almindelige end andre muligheder.

Smartcards, USB og Bluetooth Tokens

Nogle tokens kræver, at brugeren skal tilslutte dem fysisk til computeren i løbet af en session. Når brugeren fjerner kortet, USB-stikket eller en anden enhed, låses sessionen automatisk, indtil brugeren genindsætter token. Bluetooth-baserede enheder er baseret på samme princip, bortset fra at de skal forblive inden for en 10 meter radius af arbejdsstationen.