? En myk token , eller software token, er en virtuell komponent i et sikkerhet og autentisering system . Myke tokens er filer som inneholder kontoen og passordet data , eller annen unik identifikator som gjør at et system for å gjenkjenne brukeren . Disse kan tjene som en del av en virtuell tofaktorsautentisering system , eller de kan tjene som en slags passet for å tillate en kontrollert brukeren lett tilgang til beskyttede områder . Midlertidig Tokens
Når du skriver inn ditt brukernavn og passord data til et beskyttet system , kan det sette en økt token på datamaskinen som identifiserer deg som en gyldig bruker . Deretter, når du flytter til et annet område av det samme systemet , i stedet for å be om passordet ditt på nytt , kan systemet bare sjekke den myke token å bekrefte din identitet . Nettsteder som krever regnskap for tilgang bruke denne type teknologi , registrere en informasjonskapsel på systemet ditt med ditt brukernavn og passord , og henviser til at cookie hver gang du tilgang til beskyttet innhold.
Programvaresymboler
en annen form for soft token etterligner fysisk RSA token sikkerhet brukes av enkelte banker og andre med høy sikkerhet bedrifter. Disse symbolene er programmer som genererer en kode basert på en forutsigbar algoritme , en kjent av din leverandør . Når du åpner et sikret område , gir token en unik kode som du presenterer sammen med de andre legitimasjon. Systemet genererer en kode med samme algoritme , og hvis de to tallene stemmer overens , kan systemet kontrollere at du holder riktig token .
Fordeler
programvaresymboler kan gi et ekstra lag med sikkerhet uten å belaste brukeren med ytterligere informasjon for å huske. Ved bruk som en virtuell pass, kan en myk token gjøre tilgangen beskyttede systemer mye enklere , slik at du kan gi legitimasjon til en sentral server og få tilgang til et helt nettverk i stedet for å måtte gi passord på hvert nytt system eller dataområdet. Hvis den brukes sammen med passord sikkerhet , myke tokens legge til en mer positiv identifikator til brukerkontoer , bidrar til å sikre tilgang kun godkjente brukere.
Ulemper
politimesteren ulempen med myke tokens er at hvis en tredjepart får tilgang til en brukers PC , kan de benytte seg av alle myke symboler i brukerens besittelse . Det samme angrep som gjør at en hacker å registrere brukernavn og passord informasjon kan også gi ham tilgang til autentiseringstokener , effektivt fjerner fordelen av å ha et ekstra lag med sikkerhet. I noen tilfeller kan tredjeparter selv avskjære informasjon fra tokens idet de flyttes mellom systemene , slik at de kan skli inn i sikre nettverk som om de hadde logget inn med riktig informasjon .