Mikä on turvatunnus?
Suojaustunnus on kannettava laite, joka todentaa henkilöllisyyden sähköisesti tallentamalla jonkinlaisia henkilökohtaisia tietoja. Omistaja liittää turvatunnuksen järjestelmään pääsyn myöntämiseksi verkkopalvelulle. Security Token Services (STS) antaa tietoturvamerkkejä, jotka todentavat henkilön henkilöllisyyden.
Turvallisuustunnuksen perusteet
Suojausmerkkejä on monissa muodoissa, mukaan lukien sirut sisältäviä laitteistotunnuksia, USB-portteihin kytkettäviä USB-tunnuksia, langattomia Bluetooth-tunnuksia tai ohjelmoitavia elektronisia näppäimistöjä, jotka aktivoivat laitteita etäältä (esimerkiksi pääsyä varten auto- tai kerrostaloon)..
Kertakirjautumispalvelut käyttävät myös suojausmerkkejä käyttäjien kirjaamiseksi saumattomasti kolmansien osapuolien verkkosivustoille. Katkaistuja merkkejä ei ole millään tavalla liitetty tietokoneeseen tai verkkoon; pikemminkin käyttäjä syöttää tiedot merkistä manuaalisesti järjestelmään. Kytketyt tunnukset toimivat sähköisesti ja lähettävät tietoja automaattisesti verkkoon, kun ne on kytketty.
Avainsanat
- Turvallisuustunnukset autentikoivat henkilöllisyyden sähköisesti tallentamalla henkilökohtaisia tietoja. Ne antaa Security Token Services (STS), joka todentaa henkilön henkilöllisyyden. Niitä voidaan käyttää salasanan sijasta tai sen lisäksi omistajan henkilöllisyyden todistamiseen.Suojausmerkkejä ei ole aina turvassa - ne voivat kadota, varastaa tai hakkeroida.
Oikea maailma-esimerkki tietoturvamerkistä
Voit käyttää suojaustunnusta käyttääksesi herkkää verkkojärjestelmää, kuten pankkitiliä, ylimääräisen suojauskerroksen lisäämiseksi. Tässä tapauksessa suojaustunnusta käytetään salasanan lisäksi tilinomistajan henkilöllisyyden todistamiseen.
Lisäksi turvakoodit tallentavat tietoja omistajien henkilöllisyyden todentamiseksi. Jotkut tallentavat salausavaimia, salausvaluuttapalveluissa, kuten Bitcoinissa, käytettävän järjestelmän, mutta avainta on pidettävä salassa. Jotkut käyttävät aikaherkkiä salasanoja, jotka koordinoidaan tokenin ja verkon välillä ja nollataan vakiovälein. Toiset käyttävät biometrisiä tietoja, kuten sormenjälkitietoja, varmistaakseen, että vain turvatunnuksen omistaja voi käyttää suojattuja tietoja.
Turvallisuusmerkkien heikkoudet
Kuten missä tahansa järjestelmässä, suojaustunnukset eivät ole virheetöntä. Jos merkki katoaa tai varastetaan tai jos se ei ole omistajan hallussa, sitä ei voida käyttää palveluun pääsyyn. Omistaja voi kuitenkin ryhtyä toimiin katoamisen tai varkauden ehkäisemiseksi, kuten lukot tai hälytykset, ja merkistä voidaan tehdä varkaalle hyödytön käyttämällä kaksifaktorista todennusta, joka vaatii sekä omistajan hallussa olevan esineen (esimerkiksi pankkikortti) ja tieto (esimerkiksi PIN-koodi) tunnuksen käyttämiseksi.
Suojaustunnukset voidaan myös hakkeroida. Näin tapahtuu usein, kun omistaja toimittaa tietämättään arkaluontoisia tietoja luvattomalle palveluntarjoajalle, joka sitten syöttää tiedot suojattuun verkkoon. Tätä kutsutaan keskinkertaiseksi petokseksi. Kaikki Internetiin kytketyt verkot ovat alttiita tällaiselle hyökkäykselle.
