Что такое токен безопасности?
Маркер безопасности - это портативное устройство, которое аутентифицирует личность человека в электронном виде, храня какую-то личную информацию. Владелец подключает маркер безопасности в систему, чтобы предоставить доступ к сетевой службе. Службы маркеров безопасности (STS) выдают маркеры безопасности, которые аутентифицируют личность человека.
Основы токена безопасности
Токены безопасности бывают разных форм, включая аппаратные токены, содержащие микросхемы, USB-токены, которые подключаются к USB-портам, беспроводные токены Bluetooth или программируемые электронные брелки, которые активируют устройства удаленно (например, для получения доступа к автомобилю или жилому дому).,
Службы единого входа также используют токены безопасности для беспрепятственной регистрации пользователей на сторонних веб-сайтах. Отключенные токены никак не связаны с компьютером или сетью; скорее пользователь вводит информацию из токена вручную в систему. Подключенные токены работают в электронном виде и автоматически передают информацию в сеть после их подключения.
Ключевые вынос
- Токены безопасности аутентифицируют личности электронным способом, сохраняя личную информацию. Они выдаются Службами токенов безопасности (STS), которые аутентифицируют личность человека. Они могут использоваться вместо пароля или в дополнение к паролю для подтверждения личности владельца. Токены безопасности не являются всегда в безопасности - они могут быть потеряны, украдены или взломаны.
Реальный пример токена безопасности
Вы можете использовать токен безопасности для доступа к чувствительной сетевой системе, такой как банковский счет, чтобы добавить дополнительный уровень безопасности. В этом случае токен безопасности используется в дополнение к паролю для подтверждения личности владельца учетной записи.
Кроме того, токены безопасности хранят данные для аутентификации личности владельцев. Некоторые хранят криптографические ключи, систему, используемую в криптовалютных сервисах, таких как Биткойн, но ключ должен храниться в секрете. Некоторые используют чувствительные ко времени пароли, которые координируются между токеном и сетью и сбрасываются через постоянные интервалы. Другие используют биометрические данные, такие как данные отпечатков пальцев, чтобы гарантировать, что только владелец токена безопасности может получить доступ к защищенной информации.
Слабые стороны токенов безопасности
Как и в любой системе, токены безопасности не безупречны. Если токен утерян или украден или если он не принадлежит владельцу, он не может быть использован для доступа к услуге. Однако владелец может предпринять шаги для предотвращения потери или кражи, такие как блокировки или аварийные сигналы, и маркер может оказаться бесполезным для вора с помощью двухфакторной аутентификации, для которой требуется как элемент, находящийся во владении владельца (например, банковская карта) и часть знаний (например, PIN-код) для доступа к токену.
Токены безопасности также могут быть взломаны. Это часто происходит, когда владелец неосознанно предоставляет конфиденциальную информацию неавторизованному провайдеру, который затем вводит информацию в защищенную сеть. Это известно как мошенничество с посредником. Любая сеть, подключенная к Интернету, уязвима для такой атаки.
