Den datasikkerhedsteknologi, du beskriver, kaldes A
sikkerhedstoken .
Sådan fungerer det:
* Fysisk token: Dette er en lille enhed (der ofte ligner et USB -drev eller en keychain fob), der indeholder en unik identifikator og en kryptografisk nøgle.
* Nærhedskrav: Tokenet skal være fysisk tæt på computeren eller mobilenheden, der skal bruges til godkendelse. Dette nærhedskrav forhindrer uautoriseret adgang, da token ikke kan bruges eksternt.
* godkendelsesproces: Når en bruger forsøger at logge ind, genererer token en engangskode eller digital signatur, der sendes til serveren sammen med brugernavnet og adgangskoden. Serveren verificerer derefter tokenets ægthed og brugerens legitimationsoplysninger.
Typer af sikkerhedstokens:
* hardware -tokens: Dette er fysiske enheder, der skal være fysisk tilsluttet eller i nærheden af computeren.
* softwaretokener: Dette er applikationer på en smartphone eller anden enhed, der genererer engangskoder eller digitale underskrifter.
Fordele ved sikkerhedstokens:
* stærkere godkendelse: De giver et ekstra lag af sikkerhed ud over bare brugernavn og adgangskode.
* reduceret risiko for phishing: Da token er påkrævet for login, er det sværere for angribere at stjæle legitimationsoplysninger gennem phishing -angreb.
* Øget sikkerhed for følsomme data: De er især værdifulde til at beskytte følsomme oplysninger som finansielle poster eller fortrolige virksomhedsdata.
Eksempler på sikkerhedstoken -teknologier:
* RSA Securid tokens
* yubikeys
* Google Authenticator
Fortæl mig, hvis du har andre spørgsmål om datasikkerhedsteknologier.