מהו אסימון אבטחה?
אסימון אבטחה הוא מכשיר נייד המאמת את זהותו של האדם באופן אלקטרוני על ידי אחסון מידע אישי כלשהו. הבעלים מחבר את אסימון האבטחה למערכת כדי להעניק גישה לשירות רשת. שירותי סימני אבטחה (STS) מוציאים אסימוני אבטחה המאמתים את זהותו של האדם.
היסודות של אסימון ביטחון
אסימוני אבטחה מגיעים בצורות רבות ושונות, כולל אסימוני חומרה המכילים שבבים, אסימוני USB שמתחברים ליציאות USB, אסימוני Bluetooth אלחוטיים או זיכרונות מקשים אלקטרוניים הניתנים לתכנות, שמפעילים מכשירים מרחוק (למשל, כדי לקבל גישה למכונית או לבניין דירות).
שירותי כניסה יחידה משתמשים גם באסימוני אבטחה כדי להתחבר למשתמשים באתרי צד ג 'בצורה חלקה. אסימונים מנותקים אינם מקושרים למחשב או לרשת בשום דרך; במקום זאת, המשתמש מזין את המידע מהאסימון באופן ידני למערכת. אסימונים מחוברים עובדים אלקטרונית ומשדרים מידע באופן אוטומטי לרשת ברגע שהם מחוברים.
Takeaways מפתח
- אסימוני אבטחה מאמתים זהות אלקטרונית על ידי אחסון מידע אישי. הם מונפקים על ידי שירותי אספקת אבטחה (STS) המאמתים את זהותו של האדם. ניתן להשתמש בהם במקום סיסמה או בנוסף להוכחת זהותו של הבעלים. אסימוני אבטחה אינם תמיד מאובטחים - הם עלולים להיות אבודים, נגנבים או נפרצים.
דוגמה אמיתית לאסימון ביטחון
ייתכן שתשתמש באסימון אבטחה כדי לגשת למערכת רשת רגישה כגון חשבון בנק, על מנת להוסיף שכבת אבטחה נוספת. במקרה זה, נעשה שימוש באסימון האבטחה בנוסף לסיסמא להוכחת זהותו של בעל החשבון.
כמו כן, אסימוני אבטחה מאחסנים נתונים על מנת לאמת את זהות הבעלים. חלקם מאחסנים מפתחות קריפטוגרפיים, מערכת המשמשת בשירותי cryptocurrency כמו ביטקוין, אך יש לשמור בסוד את המפתח. חלקם משתמשים בסיסמאות רגישות זמן, המתואמות בין האסימון לרשת ומתאפסות בפרקי זמן קבועים. אחרים משתמשים בביומטריה כמו נתוני טביעות אצבע כדי להבטיח שרק בעל אסימון האבטחה יוכל לגשת למידע מוגן.
חסרונות של אסימוני אבטחה
כמו בכל מערכת, אסימוני אבטחה אינם מוגדרים ללא רבב. אם האסימון אבוד או נגנב או אם הוא לא נמצא בבעלותו, לא ניתן להשתמש בו כדי לגשת לשירות. עם זאת, הבעלים יכול לנקוט צעדים למניעת אובדן או גניבה, כמו מנעולים או אזעקות, וניתן להפוך את האסימון ללא תועלת לגנב באמצעות אימות דו-גורמי, הדורש שניהם פריט שברשותו של הבעלים (לדוגמה, כרטיס בנק) וחיבור ידע (לדוגמה, מספר זיהוי אישי) לגישה לאסימון.
ניתן לפרוץ אסימוני אבטחה. זה קורה לעתים קרובות כאשר הבעלים מספק ללא ידיעה מידע רגיש לספק שאינו מורשה ואז מכניס את המידע לרשת המאובטחת. זה מכונה הונאה של אדם באמצע. כל רשת המחוברת לאינטרנט חשופה להתקפה כזו.
