Làm cách nào để sử dụng mã thông báo bảo mật trực tuyến?

THÔNG BÁO VỀ MÃ QR VÀ HƯỚNG DẪN SỬ DỤNG ĐỂ ĐỔI QUÀ (Tháng Giêng 2025)

THÔNG BÁO VỀ MÃ QR VÀ HƯỚNG DẪN SỬ DỤNG ĐỂ ĐỔI QUÀ (Tháng Giêng 2025)
Làm cách nào để sử dụng mã thông báo bảo mật trực tuyến?

Mục lục:

Anonim
a:

Thẻ an ninh trực tuyến là các tiện ích phần cứng được sử dụng để cung cấp thêm một lớp an toàn cho người dùng máy tính. Chúng có nhiều dạng khác nhau và có thể được gọi là thẻ phần cứng, thẻ xác thực, thẻ USB và v.v. nhưng tất cả đều yêu cầu một số hình thức tương tác vật lý với người dùng. Vì một hacker không thể trùng lặp được sự tương tác vật lý, một mã thông báo an toàn có hiệu quả ngăn cản anh ta vi phạm hệ thống từ xa.

Key Fobs

Do sự đơn giản của nó, một trong những định dạng phổ biến nhất là key fob. Đây là một thiết bị nhỏ gọn không chỉ có bàn phím và màn hình nhỏ. Khi người dùng muốn đăng nhập, anh ta nhập tên người dùng của anh ta trên màn hình máy tính và nhận một chuỗi số thời gian một lần trong một khoảng thời gian ngắn. Sau đó anh ta truy cập fob chính của mình bằng cách nhập mã PIN (không đổi) theo sau là chuỗi số tạm thời trên màn hình. Fob chính phản ứng với một chuỗi số của riêng nó, xuất hiện trên màn hình. Vì các trình tự chỉ có giá trị trong một thời gian ngắn, nó không có hại cho một hacker quản lý để đánh chặn lưu lượng dữ liệu hoặc chạy một keylogger trên máy tính.

Cách tiếp cận đơn giản và phổ biến khác là sử dụng một mã thông báo di động, nơi mà điện thoại di động của người dùng hoạt động như một nguồn thứ cấp. Việc này có thể đơn giản bằng cách gửi một tin nhắn văn bản SMS có chứa mã số nhận dạng đến một số liên kết với một tài khoản người dùng cụ thể. Vì chỉ có người dùng sở hữu vật chất của điện thoại đó, anh ta có thể nhập mã trên màn hình máy tính của mình để xác minh rằng anh ta thực sự là người nhận.

Một giải pháp di động khác là chạy một ứng dụng an toàn trên điện thoại thông minh mà bắt chước chính xác fob. Khi người dùng cố gắng đăng nhập, trang web sẽ gửi yêu cầu đến ứng dụng để xác minh tính xác thực của người dùng. Sau đó, người dùng nhập mã PIN vào ứng dụng trả về mã xác nhận xác minh tính xác thực của người dùng. Điều này tiết kiệm cho người sử dụng tự nhập các chuỗi số dài trên fob trọng.

Biometric Tokens

Cách tiếp cận khác, tiên tiến hơn là mã hóa một mã thông báo bằng sinh trắc, chẳng hạn như dấu vân tay. Các thẻ này yêu cầu người dùng cung cấp bằng chứng nhận dạng bằng cách quét một ngón tay hoặc các tính năng độc đáo khác khi đăng nhập. Đây vẫn là tương đối đắt và do đó, ít phổ biến hơn các lựa chọn khác.

Thẻ thông minh, thẻ USB và Bluetooth

Một số mã thông báo yêu cầu người dùng cắm chúng vào máy tính trong một phiên làm việc. Khi người dùng xóa thẻ, thanh USB hoặc thiết bị khác, phiên sẽ tự động khóa cho đến khi người dùng cài đặt lại mã thông báo. Các thiết bị dựa trên Bluetooth dựa trên cùng một nguyên tắc, ngoại trừ các thiết bị dựa trên Bluetooth phải nằm trong phạm vi bán kính 10 mét của trạm làm việc.