Bagaimana saya menggunakan token keselamatan dalam talian?

Cara Mengakses Buka Bantuan untuk Solusi Masalah di Bukalapak | BukaBantuan (Mungkin 2024)

Cara Mengakses Buka Bantuan untuk Solusi Masalah di Bukalapak | BukaBantuan (Mungkin 2024)
Bagaimana saya menggunakan token keselamatan dalam talian?

Isi kandungan:

Anonim
a:

Token keselamatan dalam talian adalah alat perkakasan yang digunakan untuk menyediakan lapisan keselamatan tambahan untuk pengguna komputer. Mereka datang dalam pelbagai bentuk dan boleh dipanggil token perkakasan, token pengesahan, token USB dan sebagainya, tetapi mereka semua memerlukan beberapa bentuk interaksi fizikal dengan pengguna. Memandangkan penggodam tidak dapat menggandakan interaksi fizikal, token keselamatan berkesan mencegahnya daripada melanggar sistem dari jauh.

Fobs Kekunci

Oleh kerana kesederhanaannya, salah satu format yang paling popular adalah fob utama. Ia adalah peranti kecil yang memaparkan apa-apa lebih daripada pad kekunci dan paparan kecil. Apabila pengguna mahu log masuk, dia memasuki nama penggunanya pada skrin komputernya dan menerima jujukan nombor satu masa yang sah untuk tempoh masa yang singkat. Dia kemudian mengakses fob kuncinya dengan memasukkan kod PIN (yang tetap malar) diikuti dengan urutan nombor sementara pada skrin. Fob utama bertindak balas dengan urutan nombor sendiri, yang muncul pada skrin. Oleh kerana urutan hanya sah untuk jangka masa yang singkat, tidak ada gunanya penggodam yang berjaya memintas lalu lintas data atau menjalankan keylogger pada komputer.

Token Mudah Alih

Satu lagi pendekatan yang mudah dan popular adalah menggunakan token mudah alih, di mana telefon selular pengguna bertindak sebagai sumber sekunder. Ini boleh semudah menghantar mesej teks SMS yang mengandungi kod pengecam kepada nombor yang berkaitan dengan akaun pengguna tertentu. Memandangkan hanya pengguna dalam pemilikan fizikal telefon itu, dia boleh memasukkan kod pada skrin komputernya untuk mengesahkan bahawa dia memang penerima.

Satu lagi penyelesaian mudah alih adalah untuk menjalankan aplikasi selamat pada telefon pintar yang pada dasarnya meniru fob utama. Apabila pengguna cuba log masuk, tapak menghantar permintaan ke aplikasi untuk mengesahkan kesahihan pengguna. Pengguna kemudian memasuki kod PIN dalam apl, yang mengembalikan kod pengesahan mengesahkan kesahihan pengguna. Ini menjimatkan pengguna daripada memasuki urutan nombor lama pada fob utama.

Tokoh Biometrik

Pendekatan lain yang lebih maju adalah untuk menyandikan token dengan biometrik, seperti cap jari. Tanda-tanda ini memerlukan pengguna untuk memberikan bukti identiti dengan mengimbas jari atau ciri unik lain semasa log masuk. Ini masih agak mahal dan, dengan itu, jauh kurang biasa daripada pilihan lain.

Carta Pintar, Tokoh USB dan Bluetooth

Sesetengah token memerlukan pengguna untuk memasukkannya ke komputer secara fizikal semasa sesi. Apabila pengguna mengalih keluar kad, tongkat USB atau peranti lain, sesi secara automatik dikunci sehingga pengguna memasukkan semula token tersebut. Peranti berasaskan Bluetooth didasarkan pada prinsip yang sama, kecuali mereka mesti berada dalam jejari stesen kerja 10 meter.