Підтримка
www.wikidata.uk-ua.nina.az
U Vikipediyi ye statti pro inshi znachennya cogo termina Token Token takozh aparatnij token USB klyuch kriptografichnij token kompaktnij pristrij priznachenij dlya zabezpechennya informacijnoyi bezpeki koristuvacha takozh vikoristovuyetsya dlya identifikaciyi jogo vlasnika bezpechnogo viddalenogo dostupu do informacijnih resursiv i t d Zazvichaj ce fizichnij pristrij sho vikoristovuyetsya dlya sproshennya avtentifikaciyi Takozh cej termin mozhe vidnositisya i do yaki vidayutsya koristuvachevi pislya uspishnoyi avtorizaciyi i ye klyuchem dlya dostupu do sluzhb vid Token vid VeriSign Token vid kompaniyi AVTOR Tokeni priznacheni dlya elektronnogo posvidchennya osobi napriklad kliyenta yakij oderzhuye dostup do bankivskogo rahunku pri comu voni mozhut vikoristovuvatisya zamist abo razom z parolem U pevnomu sensi token ce elektronnij klyuch dlya dostupu do chogo nebud Zazvichaj aparatni tokeni mayut nevelikij rozmir sho dozvolyaye nositi yih u kisheni abo gamanci chasto voni mayut viglyad yak breloki Deyaki priznacheni dlya zberigannya kriptografichnih klyuchiv takih yak elektronnij pidpis abo biometrichni dani napriklad detali daktiloskopichnogo vizerunka V odni vbudovano zahist vid zlomu v inshi mini klaviatura dlya vvedennya PIN kodu abo zh prosto knopka vikliku proceduri generaciyi ta displej dlya vivodu zgenerovanogo klyucha Tokeni mayut roz yem USB funkciyi RFID abo bezdrotovim interfejsom Bluetooth dlya peredachi zgenerovanoyi poslidovnosti klyuchiv na kliyentsku sistemu Tipi parolivVsi tokeni mistyat deyaki sekretni vidomosti yaki vikoristovuyutsya dlya pidtverdzhennya osobi Ye chotiri rizni sposobi v yakih cya informaciya mozhe buti vikoristana Token zi statichnim parolem Pristrij mistit parol yakij fizichno prihovanij ne vidnij vlasnikovi ale yakij peredayetsya dlya kozhnoyi avtentifikaciyi Cej tip vrazlivij dlya atak povtornogo vidtvorennya Token z sinhronno dinamichnim parolem Pristrij generuye novij unikalnij parol z pevnim intervalom chasu Token ta server povinni buti sinhronizovani shob parol buv uspishno prijnyatij Token z asinhronnim parolem Odnorazovij parol generuyetsya bez vikoristannya godinnika za dopomogoyu shifru Vernama abo inshogo kriptografichnogo algoritmu Token viklik vidpovid Vikoristovuyuchi kriptografiyu z vidkritim klyuchem mozhna dovesti volodinnya privatnim klyuchem ne rozkrivayuchi jogo Server avtentifikaciyi shifruye viklik zazvichaj vipadkove chislo abo prinajmni dani z deyakimi vipadkovimi chastinami za dopomogoyu vidkritogo klyucha Pristrij dovodit sho maye kopiyu vidpovidnogo privatnogo klyucha shlyahom nadannya rozshifrovanogo vikliku Odnorazovi paroli sinhronizovani za chasom Sinhronizovani za chasom odnorazovi paroli postijno zminyuyutsya u vstanovlenij chas napriklad raz na hvilinu Dlya cogo povinna isnuvati sinhronizaciya mizh tokenom kliyenta ta serverom avtentifikaciyi Dlya pristroyiv ne pidklyuchenih do merezhi cya sinhronizaciya zroblena do togo yak kliyent otrimav token Inshi tipi tokeniv sinhronizuyutsya koli token vstavlyayetsya v pristrij vvedennya Golovna problema z sinhronizovanimi tokenami polyagaye v tomu sho voni mozhut rozsinhronizuvatisya cherez yakijs velikij period chasu Tim ne mensh deyaki sistemi taki yak ru kompaniyi RSA dozvolyayut koristuvachevi sinhronizuvati server z tokenom shlyahom vvedennya dekilkoh poslidovnih kodiv dostupu Bilshist z nih ne v zmozi mati zminni batareyi otzhe mayut obmezhenij termin sluzhbi Odnorazovi paroli na osnovi matematichnogo algoritmu Inshij tip odnorazovih paroliv vikoristovuye skladnij matematichnij algoritm napriklad hesh lancyuga dlya stvorennya seriyi odnorazovih paroliv z sekretnogo klyucha Zhoden z paroliv ne mozhna vidgadati navit todi koli poperedni paroli vidomi Isnuye zagalnodostupnij standartizovanij algoritm en inshi algoritmi pokriti amerikanskimi patentami Kozhnij novij parol povinen buti unikalnim tomu neavtorizovanij koristuvach ne zmozhe zdogadatisya sho novij parol mozhe buti na osnovi ranishe vikoristanih paroliv Tipi tokenivTokeni mozhut mistiti chipi z riznimi funkciyami vid duzhe prostih do duzhe skladnih u tomu chisli j kilka metodiv avtentifikaciyi Najprostishim tokenam bezpeki ne potribni niyaki pidklyuchennya do komp yutera Tokeni mayut fizichnij displej Koristuvach prosto vvodit vidobrazhene chislo dlya vhodu Inshi tokeni pidklyuchayutsya do komp yuteriv vikoristovuyuchi bezdrotovi tehnologiyi taki yak Bluetooth Ci tokeni peredayut klyuchovu poslidovnist lokalnomu kliyentovi abo najblizhchoyi tochki dostupu Krim togo insha forma tokenu yakij buv shiroko dostupnij bagato rokiv ye mobilnij pristrij yakij vzayemodiye z vikoristannyam pozasmugovogo kanalu napriklad SMS abo USSD Tim ne menshe inshi tokeni pidklyuchayutsya do komp yutera i mozhe znadobitisya PIN kod Zalezhno vid tipu tokenu operacijna sistema komp yutera abo prochitaye klyuch vid tokenu ta vikonaye kriptografichni operaciyi na nomu abo poprosit shob programne obladnannya tokenu vikonalo ci operaciyi samostijno Takim dodatkom ye aparatnij klyuch elektronnij klyuch neobhidnij dlya deyakih komp yuternih program shob dovesti pravo vlasnosti na programne zabezpechennya Klyuch pomishayetsya v pristrij vvedennya i programne zabezpechennya otrimuye dostup do rozglyanutogo pristroyu vvodu vivodu shob dozvoliti vikoristannya cogo programnogo zabezpechennya Komercijni rishennya nadayutsya riznimi postachalnikami kozhnij zi svoyimi vlasnimi i chasto zapatentovanimi funkciyami bezpeki Proekti tokeniv sho vidpovidayut pevnim standartam bezpeki zasvidcheni u Spoluchenih Shtatah yak sumisni z en federalnim standartom bezpeki SShA Tokeni bez bud yakoyi sertifikaciyi chasto ne vidpovidayut standartam bezpeki prijnyatim uryadom SShA voni ne projshli retelne testuvannya i jmovirno ne mozhut zabezpechiti takij samij riven kriptografichnogo zahistu yak tokeni yaki buli rozrobleni ta perevireni storonnimi agentstvami Tokeni bez pidklyuchennya Tokeni SecurID vid RSA Security u viglyadi brelokiv Tokeni bez pidklyuchennya ne mayut ni fizichnogo ni logichnogo pidklyuchennya do komp yutera kliyenta Zazvichaj voni ne vimagayut specialnogo pristroyu vvedennya a zamist cogo vikoristovuyut vbudovanij ekran dlya vidobrazhennya zgenerovanih danih avtentifikaciyi yaki v svoyu chergu koristuvach vvodit vruchnu za dopomogoyu klaviaturi Tokeni bez pidklyuchennya ye najbilsh poshirenim tipom tokenu avtorizaciyi vikoristovuvanij zazvichaj u poyednanni z parolem v dvofaktornij avtentifikaciyi dlya onlajn identifikaciyi Model RSA SecurID SID700 yavlyaye soboyu nevelikij brelok Kart rider Tokeni z pidklyuchennyam Tokeni z pidklyuchennyam povinni buti fizichno pov yazani z komp yuterom na yakomu koristuvach prohodit perevirku avtentichnosti avtentifikaciyu Tokeni cogo tipu avtomatichno peredayut informaciyu dlya avtentifikaciyi na komp yuter kliyenta yak lishe vstanovlyuyetsya fizichnij zv yazok Sho pozbavlyaye koristuvacha vvoditi dani avtentifikaciyi vruchnu Shob vikoristovuvati token z pidklyuchennyam maye buti vstanovleno vidpovidnij pristrij vvedennya Najbilsh poshireni tokeni z pidklyuchennyam ce smart kartki i USB yaki vimagayut smart kartok rider i USB port vidpovidno PC Card shiroko vikoristovuyutsya v noutbukah Najkrashimi yak token ye kartki tipu II oskilki voni v 2 razi tonshi nizh kartki tipu III Audio vhid audio jack port mozhe buti vikoristanij dlya vstanovlennya zv yazku mizh mobilnimi pristroyami takimi yak iPhone iPad i Android Najvidomishij pristrij ce Square kart rider dlya iPhone i Android Tehnologiya peredachi danih za dopomogoyu cogo pristroyu prihovana patentom kompaniyi Apple ale vikladachi ta studenti fakultetu elektrotehniki ta komp yuternih nauk Michiganskogo universitetu rozrobili pristrij HiJack yakij dozvolyaye obminyuvatisya danimi mizh periferichnim pristroyem z nizkim energospozhivannyam Nevelikoyi potuzhnosti yaku otrimuye HiJack z audio portu dostatno dlya zhivlennya mikrokontrolera TI MSP430 i z yednannya HiJack iz specialno rozroblenim dlya iOS dodatkom Tokeni mozhut takozh vikoristovuvatisya yak foto posvidchennya osobi Stilnikovi telefoni ta PDAs mozhut sluzhiti tokenami bezpeki pri pravilnomu programuvanni Inicializaciya sistemi z vikoristannyam tokenu Priklad shemi vikoristannya tokenu Smart kartki Bagato tokeniv z pidklyuchennyam vikoristovuyut tehnologiyi smart kartok Smart kartki duzhe deshevi ta mistyat perevireni mehanizmi bezpeki yaki vikoristovuyutsya finansovimi ustanovami yak rozrahunkovi kartki Odnak obchislyuvalna produktivnist smart kartok velmi obmezhena cherez nizke energospozhivannya ta vimogi ultra tonkih form Smart kartki na osnovi USB tokeniv yaki mistyat chip smart kartki vseredini zabezpechuyut funkcionalnist yak USB tak i smart kartok Voni vklyuchayut shirokij ryad rishen z bezpeki ta zabezpechuyut zahist tradicijnoyi smart kartki ne vimagayuchi unikalnogo pristroyu vvedennya Z tochki zoru operacijnoyi sistemi komp yutera takij token ye pidklyuchenim cherez USB smart kartok riderom z odniyeyu nezminnoyu smart kartkoyu vseredini Priklad vikoristannya tokenu Za dopomogoyu tokenu mozhna zahistiti oblikovij zapis na komp yuteri vikoristovuyuchi skladnij parol bez jogo zapam yatovuvannya Dlya cogo vi povinni kupiti programne zabezpechennya napriklad eToken Network Logon i token vidpovidnij do nogo Za dopomogoyu programi token otrimaye klyuch dlya vhodu v sistemu Pri povtornomu zapusku vam bude potribno vstaviti token napriklad v USB port ta vvesti PIN Pislya vikonanih operacij vi otrimayete dostup do sistemi Bezdrotovi tokeni U vidminnosti vid tokeniv z pidklyuchennyam bezdrotovi tokeni formuyut logichnij zv yazok z komp yuterom kliyenta i ne vimagayut fizichnogo pidklyuchennya Vidsutnist neobhidnosti fizichnogo kontaktu robit yih bilsh zruchnimi nizh tokeni z pidklyuchennyam ta bez pidklyuchennya Tomu cej tip tokeniv ye populyarnim viborom dlya sistem vhodu bez klyucha ta elektronnih platezhiv takih yak yaki vikoristovuyut RFID dlya peredachi informaciyi pro avtentifikaciyi vid tokenu brelka Prote isnuyut rizni problemi bezpeki pislya doslidzhen v Universiteti imeni Dzhona Hopkinsa i Laboratoriyi RSA viyavili sho RFID mitki mozhut buti legko zlamani She odniyeyu problemoyu ye te sho bezdrotovi tokeni mayut vidnosno korotkij termin sluzhbi v 3 5 rokiv v toj chas yak USB tokeni mozhut pracyuvati do 10 rokiv Bluetooth tokeni Bluetooth tokeni chasto vklyuchayut v sebe USB shteker tim samim mozhna vikoristovuvati USB pidklyuchennya yaksho nemaye mozhlivosti pidklyuchennya cherez Bluetooth Bluetooth avtentifikaciya pracyuye na vidstani blizko 10 metriv Token ta tehnologiyi yedinogo vhoduDeyaki vidi yedinogo vhodu vikoristovuyut tokeni dlya zberigannya programnogo zabezpechennya yake dozvolyaye shvidko projti avtentifikaciyu Oskilki paroli zberigayutsya na tokeni to koristuvachevi ne potribno zapam yatovuvati jogo tim samim mozhna vikoristovuvati bilsh bezpechni skladni paroli Mobilni pristroyi yak tokenMobilni obchislyuvalni pristroyi taki yak smartfoni abo plansheti mozhut buti vikoristani yak token Voni takozh zabezpechuyut dvofaktornu avtentifikaciyu yaka ne vimagaye shob koristuvach nosiv z soboyu dodatkovij fizichnij pristrij Deyaki virobniki proponuyut rishennya dlya avtentifikaciyi cherez mobilnij pristrij sho vikoristovuye kriptografichnij klyuch dlya avtentifikaciyi koristuvacha Ce zabezpechuye visokij riven bezpeki vklyuchayuchi zahist vid ataki lyudina poseredini VrazlivostiNajprostisha vrazlivist z bud yakim tokenom ce jogo vtrata abo kradizhka Imovirnist vipadku komprometaciyi mozhe buti zmenshena za dopomogoyu osobistoyi bezpeki napriklad zamki d signalizaciya Vkradeni tokeni marni dlya zlodiya yaksho vikoristana tehnologiya dvofaktornoyi avtentifikaciyi Zazvichaj dlya perevirki avtentichnosti potribno vvoditi personalnij identifikacijnij nomer PIN razom z informaciyeyu na tokeni Bud yaka sistema yaka dozvolyaye koristuvacham avtentifikuvatisya cherez nenadijnu merezhu napriklad Internet ye vrazlivoyu do ataki lyudina poseredini angl Man in the middle termin v kriptografiyi sho poznachaye situaciyu koli ru atakuyuchij zdatnij chitati ta vidozminyuvati na svij rozsud povidomlennya yakimi obminyuyutsya korespondenti prichomu zhoden z ostannih ne mozhe zdogadatisya pro jogo prisutnist v kanali Metod komprometaciyi kanalu zv yazku pri yakomu zlamnik pid yednavshis do kanalu mizh kontragentami zdijsnyuye aktivne vtruchannya v protokol peredachi vidalyayuchi spotvoryuyuchi informaciyu abo nav yazuyuchi hibnu Cifrovij pidpisNadijnij yak zvichajnij rukopisnij pidpis cifrovij pidpis povinen buti zroblenij za dopomogoyu zakritogo klyucha vidomogo lishe osobi upovnovazhenij zrobiti pidpis Tokeni yaki dozvolyayut bezpechne generuvannya ta zberigannya zakritih klyuchiv zabezpechuyut bezpechnij cifrovij pidpis a takozh mozhut buti vikoristani dlya perevirki avtentichnosti koristuvacha zakritij klyuch takozh sluzhit dlya ru koristuvacha Div takozhGSS API ru ru Tokeni kriptovalyuta PosilannyaPrimitki de Borde Duncan 28 chervnya 2007 PDF Siemens Insight Consulting Arhiv originalu PDF za 12 sichnya 2012 Procitovano 2 grudnya 2014 RSA SecurID 700 HiJack PDF Arhiv originalu PDF za 29 grudnya 2005 Procitovano 2 grudnya 2014 Biba Erin 14 lyutogo 2005 PC World Arhiv originalu za 5 chervnya 2011 Procitovano 2 grudnya 2014 Dzherela Legeza Denis 17 bereznya 2009 Bezpeka finansovih poslug on lajn Intelligent Enterprise Oficijnij sajt Rutoken Stattya pro Rutoken v zhurnali Informacijna bezpeka Osnovne dzherelo
Топ