USB-токены. Што такое карыснае робіць гэта прылада?

Дата:

2018-06-27 08:50:13

Прагляды:

132

Рэйтынг:

1Любіць 0Непрыязнасць

Доля:

Сёння ўсё часцей выкарыстоўваюцца токены. Але нягледзячы на гэта многія людзі не разумеюць, што гэта за прылады. Далей пойдзе гаворка пра тое, для чаго выкарыстоўваюць токены, што такое прымяненне дае. Разглядацца будуць менавіта USB-прылады, якія падключаюцца да ПК.

Захоўванне інфармацыі на токенаў

токены што такое

Хочацца адразу ж растлумачыць, што дадзенае прылада не з'яўляецца флэш-назапашвальнікам. Несумненна, на ім можа захоўвацца невялікая колькасць інфармацыі, але яно абмежавана, да прыкладу 64 кілабайты. Існуюць таксама і токены, якія змяшчаюць у сабе памяць на некалькі гігабайт. Але дадзеныя ў гэтай памяці захоўваюцца па той жа тэхналогіі, што і на звычайнай карце памяці. Па гэтай прычыне функцыю захоўвання дадзеных можна лічыць пабочнай або другараднай. Для чаго ж патрэбныя токены? Што такое прылада робіць?

Першапачатковае прызначэнне – неизвлекаемое захоўванне нейкай ключавой інфармацыі. Адразу прыкметна, што тут мала агульнага з картай памяці. Неизвлекаемое захоўванне – гэта такое, пры якім код токена не патрапіць нікуды з прылады. Ён не можа быць выняты, да прыкладу, у аператыўную памяць кампутара. Магчымыя варыянты, калі гэта адбываецца, але ў зашыфраваным выглядзе. Існуе опцыя экспартавання ключа і ў адкрытым выглядзе, але нават гэта нашмат бяспечней, чым яго захоўванне на флешке. Чаму так надзейней захоўваць ключ? Токен прадугледжвае веданне PIN-кода для экспарту, а флешка – няма.

Да таго ж, нават калі захаваць ключ на здымным дыску і зашыфраваць яго, узломшчык зможа рабіць незлічоная колькасць спробаў дэшыфроўкі. Токен аўтарызацыі ж пасля трох няўдалых спроб уводу кода блакуецца.

Больш:

Lenovo v580c: падрабязны агляд

Lenovo v580c: падрабязны агляд

Сёння мы вырашылі напісаць пра ноўтбуку Lenovo v580c. Агляд будзе падрабязным, так як гэты партатыўны ПК серыі IdeaPad мае высокую папулярнасць, але не многія ведаюць, чым жа прыцягвае гэта прылада пакупнікоў. Мадэль з'яўляецца хуткай і змяшчае ў саб...

Брандмаўэр - што гэта? Стандартны абаронца ПК

Брандмаўэр - што гэта? Стандартны абаронца ПК

Брандмаўэр – што гэта такое? Карысная функцыя ў аперацыйнай сістэме або малаэфектыўныя сродак абароны? Перш чым адказаць на гэтае пытанне, нам трэба высветліць, што робіць кампутар і як правільна яго наладзіць.Агульныя звесткіДля паспяховай пра...

"Аблівіян": праходжанне гульні. Кіраўніцтва і парады па праходжанні гульні "Аблівіян"

The Elder Scrolls IV: Oblivion — ролевая гульня ад кампаніі Bethesda Games Studios. Адразу ж пасля рэлізу у 2006 годзе яна стала вельмі папулярнай. Сюжэт заснаваны на супрацьстаянні галоўнага героя і культу Прынца Разбурэння, які плануе адкрыць...

З гэтага вынікае выснову, што нават пры найпростых наладах бяспекі лепш захоўваць ключы на токене.

Іншыя функцыі

токен аўтарызацыі

Захоўванне ключа – галоўнае, для чаго прызначаны токены. Што такое прылада можа акрамя гэтага? Вось іншыя функцыі:

  1. Самастойныя шыфраванне і расшыфроўка.
  2. Генерацыя ключа шыфравання.
  3. Фарміраванне і праверка ЭЛП.
  4. Хэшаванне дадзеных.

Токен з'яўляецца нейкім чорным скрыняй у той час, калі ажыццяўляюцца крыптаграфічныя аперацыі. Так, дадзеныя паступаюць на ўваход, пры дапамозе ключа пераўтворацца і адпраўляюцца на выхад. Можна параўнаць токенаў з мікракампутараў: увод і выснова інфармацыі ажыццяўляецца праз USB, маецца уласны працэсар, аператыўная, а таксама даўгачасная памяць.

Параўнанне з паролямі

код токена

Для большасці стала стандартам тое, што ўсюды выкарыстоўваюцца паролі. Гэта ўжо сучасная класіка. Чалавек хоча зайсці ў соцсеть або купіць што-то – выкарыстоўвае пароль. Галоўнае іх перавага - у прастаце выкарыстання. Але ў той жа час ёсць аспекты, якія ставяць некаторыя аперацыі, важныя з пазіцыі бяспекі, пад пытанне. Гэта могуць быць непамятлівасць, перадача пароля па неабароненым каналу, набор на клавіятуры, прадказальнасць.

Токены цалкам здольныя вырашыць абсалютна ўсе тыя задачы, для якіх у нашы дні ўжываюць паролі. І вырашыць іх больш бяспечна і якасна.

Шыфраванне дадзеных

ключ токен

Дадзеныя, як правіла, шыфруюцца на криптографическом ключы, які, у сваю чаргу, шыфруецца на паролі. І бяспека такой схемы цалкам залежыць толькі ад пароля, які не ва ўсіх выпадках з'яўляецца складаным, можа набірацца на клавіятуры альбо забываецца. Пры выкарыстанні токена ёсць два варыянты рашэння:

  • Ключ знаходзіцца на токене і яго не пакідае. Дадзены спосаб падыходзіць толькі для невялікіх аб'ёмаў інфармацыі, паколькі хуткасць расшыфроўкі пры дапамозе токена не з'яўляецца высокай. Парушальнік не зможа атрымаць ключ.
  • Ключ знаходзіцца на токене, але ў працэсе шыфравання трапляе ў аператыўную памяць кампутара. Такі спосаб ужываюць, да прыкладу, для шыфравання і дэшыфраванні тома цалкам. Атрымаць Ключ магчыма, але не вельмі лёгка. Пароль скрасці нашмат прасцей.

Заключэнне

Можна з упэўненасцю сказаць, што атрымаецца пазбегнуць самых розных непрыемных сітуацый пры выкарыстанні і распаўсюджанасці рашэнняў, заснаваных на токенаў. Крадзеж пароляў будзе выключана, а ўзровень бяспекі павялічыцца ў глабальным сэнсе. Менавіта для бяспекі і выкарыстоўваюцца токены. Што такое выкарыстанне дае? Толькі перавагі і надзейнасць. Нават калі цалкам адмовіцца ад пароляў у карысць токенаў, перавагі відавочныя. Бо і пры страты ключа ніхто ім скарыстацца не зможа.

Заўвага (0)

Гэтая артыкул не мае каментароў, будзьце першым!

Дадаць каментар

Навіны

Як ажыццяўляецца праверка мікрафона?

Як ажыццяўляецца праверка мікрафона?

Праверка мікрафона ў Windows 7 праводзіцца ў некалькі этапаў. У першую чаргу варта пераканацца ў тым, што ўсе падлучанае правільна. Калі выкарыстоўваецца сістэмны блок са стандартнай мацярынскай платай, то гнязда для навушнікаў і ...

Асновы кампутарнай бяспекі, або неабходнасць абароны інфармацыі

Асновы кампутарнай бяспекі, або неабходнасць абароны інфармацыі

У сучасную інфармацыйную эпоху, калі тэхнічны прагрэс дасягнуў, здавалася б, небывалых вышынь, востра стаіць пытанне аб абароне інфармацыі. Асновы кампутарнай бяспекі дазваляюць кіраваць гэтым працэсам, прадухіляючы многія праблем...

Дзейсныя спосабы таго, як павысіць ФПС у

Дзейсныя спосабы таго, як павысіць ФПС у "Доту 2"

Калі вы гуляеце ў аднакарыстальніцкім рэжыме, то часцей за ўсё вам няма сэнсу задумвацца аб аптымізацыі - гульні будуць альбо добра ісці, альбо не вельмі. Калі ж яны падтармажваць або лагают, вы можаце панізіць налады і ў выпадку ...