Токен - що таке це

Інформація в усі часи була важливою складовою діяльності людини. Одні види її мали широке поширення, а до інших доступ обмежувався. Завжди існували способи, що дозволяють приховати частину певних відомостей. Для обмеження доступу до закритої інформації її носії розміщувалися в ретельно охоронюваних місцях, про які знав лише мале коло людей.

В даний час, коли носіями інформації стали електронні засоби, з'явилися нові вимоги до охорони конфіденційної інформації. Саме про один з таких засобів і піде мова в цій статті.

визначення

Одним комп'ютером можуть користуватися особи, які мають доступ до різних частин наявної в ньому інформації. Для того щоб розмежувати доступ, використовуються процедури ідентифікації і аутентифікації.

Говорячи простою мовою, ідентифікація відповідає на питання «Кому потрібен доступ?», А аутентифікація на питання «Чи той він за кого себе видає?».

Ідентифікація не вимагає ніяких хитрощів, так як бажає отримати доступ до інформації відкрито називає себе, а аутентифікація є складною процедурою, що забезпечує захист інформації.

Токен - що таке це

В даний час найбільш надійним методом аутентифікації вважається такою, при якому використовується токен. Що таке токен? Відповімо на це питання нижче по тексту.

У технічній літературі токен визначається як пристрій невеликих розмірів, що забезпечує інформаційну безпеку і використовується, крім того, для ідентифікації його власника. Це визначення дає уявлення про призначення, але все ж повну картину не дає такого поняття, як токен.

Що таке токен в повному розумінні, буде розглянуто далі. Ми дамо більш детальну інформацію на цю тему. При цьому в процесі подальшого викладу поняття «токен» може замінюватися словом «пристрій» в відмінку і числі, відповідними контексту.

види пристроїв

Існують наступні види пристроїв:

Як видно вже з назви, перші не підключаються до комп'ютера. Вони мають дисплей, на якому за бажанням користувача відображається число, а останнім користувач вручну вводить в комп'ютер, чим забезпечується доступ до необхідного ресурсу.

Токен - що таке це

Другі мають бути підключені до комп'ютера дротових або бездротових способом. Такі пристрої передають необхідну при ідентифікації інформацію на комп'ютер, відразу після встановлення з'єднання, завдяки чому відпадає необхідність ручного введення інформації.

Для підключення пристроїв за допомогою проводів в комп'ютері потрібен відповідний введення, зокрема, це може бути порт USB.

Бездротові токени - що це таке? Це пристрої, які забезпечують більш зручне використання, оскільки пристрої можуть бути, наприклад, у вигляді брелоків, що спрощують, зокрема, процес їх зберігання.

Інші функції, що їх пристроями

З перерахованого вище можна вже скласти хоч образне розуміння про токен, що таке це і як воно працює. Однак крім аутентифікації і ідентифікації він може також:

  1. Здійснювати шифрування і розшифровку згідно алгоритмам шифрування.
  2. Забезпечувати генерацію ключів шифрування.
  3. Створювати і перевіряти електронно-цифровий підпис.
  4. Виконувати хешування даних.

Токен фактично можна вважати мікрокомп'ютером, так як в ньому є оперативна і довгострокова пам'ять, а також мікропроцесор.

Проблеми, що виникають з пристроями

Токен - що таке це

Хоча в даний час токени є найбільш надійними засобами аутентифікації, вони можуть бути вразливими. Що перш за все слід знати про такий електронному ключі, як токен? Що таке пристрій можливо зламати і обійти його захист.

Сама зрозуміла вразливість - це його втрата. Але в цілому проблем з безпекою даних не виникає, оскільки, якщо хтось заволодів пристроєм, він не зможе отримати доступ до відповідної інформації, з огляду на те, що зазвичай має місце двухфакторная аутентифікація.

Однак система, що дозволяє користувачеві пройти аутентифікацію через інтернет, є з точки зору безпеки недостатньо надійної мережею, може бути вразливою, оскільки зловмисник має можливість перехоплювати повідомлення при обміні двох користувачів і вносити в них довільні зміни.

В цілому про токен сказано вже більше ніж достатньо. Але крім представлених визначень, в інтернеті його ще відносять до ігрової індустрії. На просторах інтернету нерідко зустрічається питання «Що таке невірний токен?». Це в пригнічують випадках не має відношення до обговореної вище темі. Йдеться, як правило, про елементи різних ігор. І питання усунення відповідних проблем повинні вирішуватися стосовно кожної конкретної грі.

Токен - що таке це