776 Shares 3896 views

Token – ¿qué es?

El tema de la seguridad electrónica – uno de los más importantes hoy en día en el mundo. Se propuso muchas maneras diferentes de sus soluciones. Token – este es uno de ellos. Lo que es, y qué características de su aplicación existe?

Token – ¿qué es?

Inicialmente, se definen algunos términos. Token es un dispositivo compacto que tiene por objeto garantizar la seguridad de la información del usuario. Se utiliza para la identificación del propietario y la posibilidad de proporcionar acceso remoto seguro a todos los posibles tipos de información.

Las fichas pueden ser utilizados en lugar de una contraseña, o además de ello. por lo general tienen un tamaño pequeño y en forma fácil en un bolso o bolsillo. Las versiones más avanzadas también ofrecen la posibilidad de almacenar las claves criptográficas (firma digital, los datos biométricos). Token – se ve? ¿Son todos iguales? Se diferencian en apariencia, tanto en funcionalidad como: algunos tienen sólo una pantalla, complementado por otro teclado en miniatura, y otros sólo tienen un pequeño botón de adición. Las fichas están equipados con funcionalidad RFID, conector USB y conexión Bluetooth para transmitir clave en el sistema cliente. Su produce una gran cantidad de empresas, y el surtido más amplio. Entre los principales fabricantes de tener este tipo de empresas "E simbólico" y "RuToken"

tipos de fichas

Las fichas están disponibles con una variedad de funciones, en la medida en que tienen múltiples métodos de autenticación. Los representantes más simples no necesitan estar permanentemente conectados al ordenador. Generan un número, y el usuario simplemente entra en forma. Hay fichas que utilizan tecnologías inalámbricas como Bluetooth. Actúan mediante la transferencia de secuencia de teclas. Una situación especial es ocupado por los dispositivos que se hacen en la forma de un dispositivo USB. Requieren una conexión directa con el equipo en el que se llevará a cabo la adquisición de datos.

sistemas diversos de funcionamiento y de reacción en diferentes tipos de fichas. Por ejemplo, algunos pueden simplemente leer la clave y realizar las operaciones criptográficas necesarias. Otros pueden requerir una contraseña adicional. Las soluciones comerciales de la tecnología proporcionada por las empresas, por lo general con sus propios mecanismos de seguridad y características de implementación. Así, token USB puede hacerse en forma de una unidad flash en miniatura, o puede actuar como un dispositivo de comunicación móvil. También es posible llevar a cabo cuando se disfraza como una llave u otra cosa maloprimetnuyu.

vulnerabilidades

Hay dos problemas principales con el uso de fichas:

  1. La pérdida o robo. Si estos procesos fueron al azar, a continuación, nada de que preocuparse. Pero si estas acciones fueron cometidos por alguien intencionalmente, en este caso, ayudará a minimizar los riesgos de la autenticación de dos factores cuando para completar el proceso de identificación requiere no sólo un símbolo, pero la contraseña de acceso (estática o continuamente generado y enviado a su teléfono).
  2. El esquema de "hombre en el medio". Esto se manifiesta cuando se trabaja a través de la red no fiable (Internet es un buen ejemplo). La esencia del esquema es que el canal se conecta criptoanalista de datos, que puede leer y cambiar el mensaje a voluntad. Por otra parte, ninguno de los corresponsales no puede entender (con el aspecto técnico de las cosas) que no está diciendo a su pareja de mensajería.

Los dispositivos móviles como tokens

Token – es desde un ángulo tan inusual? ¿Hay alguna característica en comparación con el procedimiento estándar? El dispositivo informático móvil tal como un teléfono inteligente, o la tableta se puede utilizar como un contador. También pueden proporcionar autenticación de dos factores, que no requiere de una persona que realiza constantemente una técnica más físico. los fabricantes de partes para desarrollar aplicaciones que son fichas, cuando se instala en un dispositivo móvil, y generan una clave criptográfica. Esta solución garantiza un alto nivel de seguridad, incluyendo a eliminar el problema de "hombre en el medio". Ahora podemos decir que la información básica sobre el token – lo que es y cómo el – usted sabe.