توکن اوراق بهادار (Security Token) چیست؟

https://a-s3.alpharency.com/alpharency/public/IMAGE/2d183aa5bbe83e8a5a8ff12545de38b7.png
4:55 دقیقه
0
۱۴۰۵/۵/۸

توکن امنیتی چیست و چگونه از حساب‌های شما محافظت می‌کند؟ آشنایی با انواع توکن‌های سخت‌افزاری و نرم‌افزاری، مزایا و معایب آن‌ها در این مقاله.

توکن‌های امنیتی ابزارها و دستگاه‌های سخت‌افزاری یا نرم‌افزاری پیشرفته‌ای هستند که برای احراز هویت دقیق و دسترسی ایمن کاربران به سیستم‌های مختلف مورد استفاده قرار می‌گیرند. این ابزارها با تولید اطلاعات رمزنگاری‌شده منحصربه‌فرد، مانند رمزهای عبور استاتیک، پیاپی یا پویا و چالش‌پاسخ، نقش کلیدی در تقویت امنیت شبکه‌ها و پیاده‌سازی احراز هویت چندعاملی (MFA) ایفا می‌کنند. توکن‌ها در انواع گ گوناگونی از جمله متصل، قطع‌شده، بدون تماس و دیجیتال (نرم‌افزاری و سخت‌افزاری) دسته‌بندی می‌شوند و امروزه حتی تلفن‌های همراه نیز به‌عنوان ابزاری کارآمد در این راستا به کار گرفته می‌شوند. با وجود مزایای فراوانی نظیر مقاومت در برابر هک آنلاین و افزایش سطح امنیت سازمانی، این تجهیزات دارای نقاط ضعفی همچون احتمال گم شدن ابزارهای فیزیکی و آسیب‌پذیری در برابر حملات مهندسی اجتماعی هستند.

توکن اوراق بهادار (Security Token) چیست؟

توکن‌های امنیتی دستگاه‌های فیزیکی هستند که افراد از آن‌ها به عنوان احراز هویت سخت‌افزاری برای دسترسی ایمن به یک سیستم استفاده می‌کنند. توکن معمولا حاوی اطلاعات رمزنگاری است که برای هر کاربر خاص است و برای احراز هویت کاربر در آن سیستم استفاده می شود.

توکن‌های امنیتی به شکل‌های مختلفی مانند کلید USB یا نشان نام حاوی یک تراشه در داخل وجود دارند. ریموت های خودرو نمونه هایی از نشانه های امنیتی هستند که مردم به طور مرتب از آنها استفاده می کنند.

توکن‌های امنیتی برای احراز هویت کاربران استفاده می‌شوند و می‌توان از آن‌ها برای جایگزینی رمزهای عبور یا سایر روش‌های احراز هویت یا به‌عنوان احراز هویت اضافی در جریان احراز هویت چند عاملی (MFA) استفاده کرد. هنگامی که در یک جریان MFA استفاده می شود، رمز امنیتی به عنوان یک عامل "مالکیت" در نظر گرفته می شود، یعنی "چیزی که کاربر دارد"، که می تواند با یک عامل ذاتی یا دانش برای MFA ترکیب شود.

توکن‌های امنیتی حاوی داده‌های رمزنگاری هستند که به طور منحصربه‌فردی دستگاه متعلق به کاربر را شناسایی می‌کنند. اطلاعات مورد استفاده برای احراز هویت معمولا به یکی از سه شکل ارائه می شود:

  • رمز عبور استاتیک : یک رمز عبور است که توسط پروتکل ارتباطی توکن ذخیره و منتقل می شود. معمولاً برای امنیت کاربر توسط کاربر دیده نمی شود.
  • رمز عبور پویا: کدهای یکبار مصرف منحصر به فرد که منقضی می شوند و می چرخند، و یا باید توسط کاربر خوانده و وارد شوند یا می توانند به طور خودکار دیده نشده و منتقل شوند.
  • چالش پاسخ: نشانه پاسخ به یک سوال را ارائه می دهد. این یک چالش-پاسخ رمزنگاری است که برای اثبات مالکیت استفاده می شود.
  • انواع توکن های امنیتی

    توکن های امنیتی انواع مختلفی دارند:

  • توکن متصل شیئی است که به صورت فیزیکی به سیستم متصل می شود که می تواند یک دستگاه USB باشد که وصل می شود یا یک کارت هوشمند که روی یک بخش خواننده قرار می گیرد.
  • توکن قطع شده نیازی به اتصال فیزیکی به سیستم ندارد. هیچ وصل شدن دستگاه یا لغزش کارت روی بخش خواننده وجود ندارد. گوشی‌های هوشمندی که برای احراز هویت چند عاملی استفاده می‌شوند، نمونه‌ای از توکن‌های قطع شده هستند.
  • توکن بدون تماس، توکنی است که در آن کاربر مجبور نیست به صورت فیزیکی دستگاهی را متصل کند یا اطلاعات اضافی را برای دسترسی به آن وارد کند. برای یک توکن بدون تماس، دستگاه فیزیکی به‌صورت بی‌سیم به سیستم متصل می‌شود تا به آن دسترسی پیدا کند، مثلاً از طریق بلوتوث یا توکن NFC.
  • توکن امنیتی دیجیتال

    به دلیل افزایش سطوح مهندسی اجتماعی و هک و هزینه‌های مرتبط، شرکت‌ها به طور فزاینده‌ای بر روی توکن‌های امنیت دیجیتال سرمایه‌گذاری می‌کنند تا از رمزهای عبور فراتر رفته و سطوح امنیتی قوی‌تری را اضافه کنند.

    توکن‌های دیجیتال به محافظت از کل شبکه کامپیوتری یک کسب‌وکار کمک می‌کنند، مهم نیست چگونه به آن دسترسی داشته باشید. توکن بخشی از زنجیره امنیتی احراز هویت دو مرحله ای یا چند عاملی می شود.

    احراز هویت دو مرحله‌ای که تأیید دو مرحله‌ای نیز نامیده می‌شود، کاربر را ملزم می‌کند تا تأیید دیگری فراتر از رمز عبور عادی ارائه کند. مرحله دوم می تواند از یک رمز امنیتی دیجیتال به عنوان بخشی از فرآیند استفاده کند.

    احراز هویت چند عاملی می تواند شامل دو یا چند مرحله برای تأیید باشد. این مراحل می تواند بر اساس امنیت مورد نیاز افزایش یا کاهش یابد. توکن های امنیتی را می توان بر اساس نیاز در مراحل مختلف گنجاند.

    مزایای توکن امنیتی چیست؟

    مزیت این روش احراز هویت یک روش فیزیکی (نه دیجیتالی) برای ایجاد امنیت در یک سیستم دیجیتال است. از آنجایی که توکن های فیزیکی به یک شبکه آنلاین متصل نیستند، هکرها نمی توانند به آنها دسترسی داشته باشند. توکن های امنیتی می توانند اشکال مختلفی داشته باشند و از انواع پروتکل های ارتباطی برای قابلیت همکاری و انعطاف پذیری استفاده کنند.

    نقاط ضعف توکن امنیتی چیست؟

    اشکال اصلی توکن های امنیتی این است که آنها اشیاء فیزیکی هستند. هر شیء فیزیکی ممکن است گم یا دزدیده شود و بسته به نوع توکن، کاربران بد دارای مالکیت فیزیکی می توانند از آن برای هک کردن حساب ها و سیستم ها استفاده کنند. به عنوان مثال، کارت‌های USB و فوب‌ها کوچک هستند و به راحتی گم می‌شوند. اگر کاربر به رمز امنیتی خود دسترسی نداشته باشد، باید از یک روش احراز هویت بازیابی ثانویه استفاده کند که می تواند دست و پا گیر باشد.

    آسیب پذیری اصلی در برابر توکن های امنیتی، کاربر است. اگر کاربر از رمز امنیتی خود محافظت نکند، ممکن است به دست یک کاربر بد بیفتد. علاوه بر این، افزایش حجم حملات مهندسی اجتماعی که در طول همه‌گیری جهانی ایجاد شد، آسیب‌پذیری توکن‌های امنیتی را افزایش داده است که رمزهای عبور یک‌بار مصرف (OTP) تولید می‌کنند. کاربران از طریق مهندسی اجتماعی فریب می‌خورند تا OTP تولید شده توسط یک توکن امنیتی را تحویل دهند، که می‌تواند به کاربران بدی که از اعتبار دزدیده شده استفاده می‌کنند، به حساب‌ها دسترسی داشته باشند.

    فناوری در را برای گزینه های بیشتری در مورد توکن های امنیتی باز کرده است. یکی از محبوب‌ترین راه‌های ارائه رمز امنیتی از طریق چیزی است که اکثر مردم دارند: تلفن همراه.

    تلفن همراه به عنوان یک توکن

    تلفن همراه به عنوان توکن هم هست ! چطور؟ به توسعه دهندگان اپلیکیشن و کسب و کارها گزینه جدیدی برای یک رمز امنیتی فیزیکی داده است. از آنجایی که اکثر مردم همیشه تلفن های خود را به همراه دارند، گوشی های هوشمند امروزی دستگاهی ساده و در عین حال قدرتمند ارائه می دهند که می تواند به عنوان یک رمز امنیتی برای افزایش امنیت با استفاده از روش های مختلف احراز هویت موبایل استفاده شود.

    توکن سخت و توکن نرم

    در حالی که توکن‌های سخت، اشیای فیزیکی هستند که کدی را ارائه می‌کنند که برای اهداف احراز هویت استفاده می‌شود، توکن‌های نرم برنامه‌های نرم‌افزاری هستند که عملکرد مشابهی را ارائه می‌کنند. نمونه‌ای از توکن‌های نرم‌افزار Google Authenticator App است: این برنامه بر روی اکثر تلفن‌های همراه اندروید نصب شده است و می‌توان از آن برای ارائه و بازیابی یک کد امنیتی یکبار مصرف استفاده کرد.

    کلام آخر: در این مقاله به معرفی و بررسی توکن امنیتی، مزایا و نقاط ضعف آن پرداختیم. امیدواریم برایتان مفید بوده باشد. سپاس از همراهی شما.

    به مقاله امتیاز دهید :

    کپی شد

    پست بعدی :

    alpharency

    معرفی ۱۰ پلتفرم برتر متاورس

    پست قبلی :

    alpharency

    شرکت های بزرگی که رمزارز را به عنوان پرداخت می پذیرند

    آخرین مقاله ها

    نظرات کاربرانComments

    ارسال

    اولین نفر برای ثبت نظر در این مقاله باشید

    کپی‌رایت ©۲۰۲۶ آکادمی آلفارنسی S.L. تمامی حقوق محفوظ است.