? Ein Soft-Token , Software-Token oder , ist eine virtuelle Komponente einer Sicherheits-und Authentifizierungs -System . Soft- Token sind Dateien, die Konto-und Passwort-Daten oder eine andere eindeutige Kennung, die ein System , um den Benutzer erkennen können enthalten . Diese können als Teil eines virtuellen Zwei-Faktor- Authentifizierungs-System dienen , oder sie können als eine Art Reisepass dazu dienen, eine verifizierter Benutzer einfachen Zugang zu geschützten Bereichen zu ermöglichen. Temporäre Tokens
Wenn Sie Ihren Benutzernamen und Passwort einzugeben , um ein geschütztes System , kann es eine Session-Token auf Ihrem Computer zu platzieren , die Sie als gültiger Benutzer . Dann, wenn Sie auf einen anderen Bereich des gleichen Systems , anstatt dazu aufgefordert, Ihr Passwort wieder zu bewegen , kann das System einfach überprüfen Sie die Soft-Token , um Ihre Identität zu überprüfen. Websites, die Konten benötigen für den Zugang benutzen diese Art von Technologie , die Registrierung von ein Cookie auf Ihrem System mit Ihrem Benutzernamen und Passwort-Informationen und unter Bezugnahme auf dieses Cookie bei jedem Zugriff auf geschützte Inhalte .
Software-Token
andere Form von Soft-Token ahmt die physikalischen RSA Token Sicherheit von einigen Banken und anderen Hochsicherheits- Unternehmen genutzt. Diese Tokens sind Programme, die einen Code auf einer vorhersagbaren Algorithmus , eine von der Konto-Provider bekannt generieren. Wenn Sie einen geschützten Bereich zuzugreifen, bietet das Token einen einzigartigen Code , den Sie zusammen mit Ihren anderen Anmeldeinformationen zu präsentieren. Das System generiert einen Code mit dem gleichen Algorithmus , und wenn die beiden Zahlen übereinstimmen , kann das System sicher, dass Sie die richtige Token halten .
Vorteile
Software-Token kann eine zusätzliche Sicherheit, ohne zu überfordern dem Anwender zusätzliche Informationen zu erinnern, zu stellen. Wenn als virtueller Reisepass verwendet wird, kann ein Soft-Token machen den Zugriff auf geschützte Systeme viel einfacher , so dass Sie die Anmeldeinformationen an einem zentralen Server zur Verfügung und Zugriff auf das gesamte Netzwerk anstatt Passwörter bei jedem neuen System oder die Daten Gebiet bieten. Wenn neben Passwort-Sicherheit verwendet , fügen Softtoken eine weitere positive Kennung, um Benutzerkonten und hilft sicherstellen Zugang nur genehmigt werden Nutzer.
Nachteile
Der Hauptnachteil Softtoken ist , dass , wenn ein Dritter erhält Zugriff auf den PC eines Benutzers , können sie nutzen alle Softtoken in dieses Benutzers Besitz . Das gleiche Attacke, die ein Hacker Benutzernamens und eines Passwortes aufnehmen zu können kann ihm auch , Authentifizierungs-Token zuzugreifen, effektiv entfernen den Vorteil, dass eine zusätzliche Sicherheit. In einigen Fällen können Dritte noch abfangen Informationen von Tokens , wie es zwischen Systemen bewegt , so dass sie in sichere Netzwerke rutschen , als ob sie mit den richtigen Informationen angemeldet hatte .