భద్రతా టోకెన్ అంటే ఏమిటి?
భద్రతా టోకెన్ అనేది పోర్టబుల్ పరికరం, ఇది ఒక విధమైన వ్యక్తిగత సమాచారాన్ని నిల్వ చేయడం ద్వారా వ్యక్తి యొక్క గుర్తింపును ఎలక్ట్రానిక్గా ప్రామాణీకరిస్తుంది. నెట్వర్క్ సేవకు ప్రాప్యతను మంజూరు చేయడానికి యజమాని భద్రతా టోకెన్ను సిస్టమ్లోకి ప్లగ్ చేస్తారు. సెక్యూరిటీ టోకెన్ సర్వీసెస్ (STS) వ్యక్తి యొక్క గుర్తింపును ప్రామాణీకరించే భద్రతా టోకెన్లను జారీ చేస్తుంది.
భద్రతా టోకెన్ యొక్క ప్రాథమికాలు
భద్రతా టోకెన్లు చిప్లను కలిగి ఉన్న హార్డ్వేర్ టోకెన్లు, యుఎస్బి పోర్ట్లలోకి ప్రవేశించే యుఎస్బి టోకెన్లు, వైర్లెస్ బ్లూటూత్ టోకెన్లు లేదా ప్రోగ్రామబుల్ ఎలక్ట్రానిక్ కీ ఫోబ్లు, పరికరాలను రిమోట్గా సక్రియం చేస్తాయి (ఉదాహరణకు, కారు లేదా అపార్ట్మెంట్ భవనానికి ప్రాప్యత పొందడానికి)..
సింగిల్ సైన్-ఆన్ సేవలు వినియోగదారులను మూడవ పార్టీ వెబ్సైట్లలోకి సజావుగా లాగిన్ చేయడానికి భద్రతా టోకెన్లను ఉపయోగిస్తాయి. డిస్కనెక్ట్ చేసిన టోకెన్లు కంప్యూటర్ లేదా నెట్వర్క్తో ఏ విధంగానూ లింక్ చేయబడవు; బదులుగా, వినియోగదారు టోకెన్ నుండి సమాచారాన్ని మానవీయంగా సిస్టమ్లోకి ప్రవేశిస్తారు. కనెక్ట్ చేయబడిన టోకెన్లు ఎలక్ట్రానిక్గా పనిచేస్తాయి మరియు అవి కనెక్ట్ అయిన తర్వాత స్వయంచాలకంగా నెట్వర్క్కు సమాచారాన్ని ప్రసారం చేస్తాయి.
కీ టేకావేస్
- సెక్యూరిటీ టోకెన్లు వ్యక్తిగత సమాచారాన్ని నిల్వ చేయడం ద్వారా ఎలక్ట్రానిక్గా గుర్తింపులను ధృవీకరిస్తాయి. అవి వ్యక్తి యొక్క గుర్తింపును ప్రామాణీకరించే సెక్యూరిటీ టోకెన్ సర్వీసెస్ (STS) చేత జారీ చేయబడతాయి. యజమాని యొక్క గుర్తింపును నిరూపించడానికి పాస్వర్డ్ స్థానంలో లేదా అదనంగా వీటిని ఉపయోగించవచ్చు. భద్రతా టోకెన్లు కాదు ఎల్లప్పుడూ సురక్షితం - అవి కోల్పోవచ్చు, దొంగిలించబడవచ్చు లేదా హ్యాక్ చేయబడవచ్చు.
భద్రతా టోకెన్ యొక్క వాస్తవ-ప్రపంచ ఉదాహరణ
అదనపు భద్రతా పొరను జోడించడానికి, బ్యాంక్ ఖాతా వంటి సున్నితమైన నెట్వర్క్ వ్యవస్థను ప్రాప్యత చేయడానికి మీరు భద్రతా టోకెన్ను ఉపయోగించవచ్చు. ఈ సందర్భంలో, ఖాతా యజమాని యొక్క గుర్తింపును నిరూపించడానికి పాస్వర్డ్తో పాటు భద్రతా టోకెన్ ఉపయోగించబడుతుంది.
అలాగే, యజమానుల గుర్తింపులను ప్రామాణీకరించడానికి భద్రతా టోకెన్లు డేటాను నిల్వ చేస్తాయి. కొన్ని స్టోర్ క్రిప్టోగ్రాఫిక్ కీలు, బిట్కాయిన్ వంటి క్రిప్టోకరెన్సీ సేవల్లో ఉపయోగించే వ్యవస్థ, కాని కీని రహస్యంగా ఉంచాలి. కొన్ని సమయం-సెన్సిటివ్ పాస్వర్డ్లను ఉపయోగిస్తాయి, ఇవి టోకెన్ మరియు నెట్వర్క్ మధ్య సమన్వయం చేయబడతాయి మరియు స్థిరమైన వ్యవధిలో రీసెట్ చేయబడతాయి. భద్రతా టోకెన్ యజమాని మాత్రమే రక్షిత సమాచారాన్ని యాక్సెస్ చేయగలరని నిర్ధారించడానికి ఇతరులు వేలిముద్ర డేటా వంటి బయోమెట్రిక్లను ఉపయోగిస్తారు.
భద్రతా టోకెన్ల బలహీనతలు
ఏదైనా సిస్టమ్ మాదిరిగా, భద్రతా టోకెన్లు మచ్చలేనివి కావు. టోకెన్ పోయినా లేదా దొంగిలించబడినా లేదా అది యజమాని వద్ద లేకపోతే, సేవను ప్రాప్యత చేయడానికి ఉపయోగించబడదు. అయినప్పటికీ, తాళాలు లేదా అలారాలు వంటి నష్టాన్ని లేదా దొంగతనాలను నివారించడానికి యజమాని చర్యలు తీసుకోవచ్చు మరియు టోకెన్ను రెండు-కారకాల ప్రామాణీకరణను ఉపయోగించడం ద్వారా దొంగకు పనికిరానిదిగా ఇవ్వవచ్చు, దీనికి యజమాని వద్ద ఉన్న ఒక వస్తువు రెండూ అవసరం (ఉదాహరణకు, a బ్యాంక్ కార్డ్) మరియు టోకెన్ను ప్రాప్యత చేయడానికి జ్ఞానం యొక్క భాగం (ఉదాహరణకు, పిన్).
భద్రతా టోకెన్లను కూడా హ్యాక్ చేయవచ్చు. అనధికారిక ప్రొవైడర్కు యజమాని తెలియకుండానే సున్నితమైన సమాచారాన్ని అందించినప్పుడు ఇది తరచుగా జరుగుతుంది, అతను సమాచారాన్ని సురక్షిత నెట్వర్క్లోకి ఇన్పుట్ చేస్తాడు. దీన్ని మ్యాన్-ఇన్-మిడిల్ మోసం అంటారు. ఇంటర్నెట్కు అనుసంధానించబడిన ఏదైనా నెట్వర్క్ అటువంటి దాడికి గురవుతుంది.
