Hvordan bruker jeg et elektronisk sikkerhetstoken?

Elektroniske Mannskapslister: Hvordan linke bruker i SmartDok mot HMS/byggekort (November 2024)

Elektroniske Mannskapslister: Hvordan linke bruker i SmartDok mot HMS/byggekort (November 2024)
Hvordan bruker jeg et elektronisk sikkerhetstoken?

Innholdsfortegnelse:

Anonim
a:

Online sikkerhetstokener er maskinvaregrensesnitt som brukes til å gi et ekstra lag av sikkerhet for datautbrukerne. De kommer i mange forskjellige former og kan kalles maskinvare tokens, autentisering tokens, USB tokens og så videre, men alle krever noen form for fysisk samhandling med brukeren. Siden en hacker ikke kan duplisere det fysiske samspillet, forhindrer et sikkerhetstoken effektivt at han fraværer systemet eksternt.

Key Fobs

På grunn av sin enkelhet er et av de mest populære formatene nøkkelfob. Det er en liten enhet som ikke inneholder noe mer enn et tastatur og en liten skjerm. Når en bruker ønsker å logge på, går han inn på brukernavnet på datamaskinens skjerm og mottar en engangsnummersekvens som er gyldig i en kort periode. Han åpner deretter sin nøkkelfob ved å skrive inn en PIN-kode (som forblir konstant) etterfulgt av den midlertidige nummerfølgen på skjermen. Nøkkelfob svarer med en egen rekkefølge, som vises på skjermen. Siden sekvensene kun er gyldige i en kort periode, er det ikke til nytte for en hacker som klarer å fange opp datatrafikken eller kjører en keylogger på datamaskinen.

Mobil Token

En annen enkel og populær tilnærming bruker en mobiltoken, hvor en brukers mobiltelefon fungerer som sekundær kilde. Dette kan være så enkelt som å sende en SMS-tekstmelding med en ID-kode til et nummer som er tilknyttet en bestemt brukerkonto. Siden bare brukeren er i fysisk besittelse av den telefonen, kan han skrive inn koden på skjermen for å verifisere at han faktisk er mottakeren.

En annen mobil løsning er å kjøre en sikker app på en smarttelefon som i hovedsak etterligner nøkkelfob. Når en bruker forsøker å logge på, sender nettstedet en forespørsel til appen for å verifisere autentisiteten til brukeren. Brukeren skriver da inn en PIN-kode i appen, som returnerer en bekreftelseskode som bekrefter brukerens autentisitet. Dette sparer brukeren fra å manuelt skrive inn de lange nummer-sekvensene på nøkkelfob.

Biometriske Token

En annen, mer avansert, tilnærming er å kode et token med biometri, for eksempel fingeravtrykk. Disse tokenene krever at brukeren gir bevis for identitet ved å skanne en finger eller annen unik funksjon ved pålogging. Disse er fortsatt relativt dyrt og er dermed langt mindre vanlige enn andre alternativer.

Smartkort, USB og Bluetooth Tokens

Noen tokens krever at brukeren skal koble dem til datamaskinen fysisk i løpet av en økt. Når brukeren fjerner kortet, USB-pinnen eller annen enhet, låses økten automatisk til brukeren setter på nytt token. Bluetooth-baserte enheter er basert på samme prinsipp, bortsett fra at de må forbli innenfor en 10 meter radius av arbeidsstasjonen.