Skip to main content

Τι είναι η λογική ασφάλεια;

Η λογική ασφάλεια αναφέρεται στη διαδικασία χρήσης τεχνικών που βασίζονται σε λογισμικό για τον έλεγχο ταυτότητας των προνομίων των χρηστών σε ένα συγκεκριμένο δίκτυο ή σύστημα υπολογιστών.Η ιδέα αποτελεί μέρος του πληρέστερου πεδίου ασφάλειας υπολογιστών, το οποίο περιλαμβάνει τόσο μεθόδους υλικού όσο και λογισμικού για την εξασφάλιση ενός τερματικού ή δικτύου.Κατά τη συζήτηση της λογικής ασφάλειας, πρέπει να εξετάσουμε τις διαφορετικές τεχνικές που χρησιμοποιούνται, οι οποίες περιλαμβάνουν ονόματα χρήστη και κωδικούς πρόσβασης, ασφάλεια συμβόλων και αμφίδρομο έλεγχο ταυτότητας σε ένα σύστημα.

Ο έλεγχος ταυτότητας κωδικού πρόσβασης είναι ίσως ο πιο συνηθισμένος και οικείος τύπος λογικής ασφάλειας.Όποιος έχει χρησιμοποιήσει ποτέ έναν διαδικτυακό τραπεζικό ιστότοπο ή ακόμα και ένα σύστημα κοινωνικής δικτύωσης θα είναι εξοικειωμένος με αυτήν την έννοια.Όταν ένα δίκτυο έχει ρυθμιστεί ώστε να χρησιμοποιεί τον έλεγχο ταυτότητας κωδικού πρόσβασης, οι χρήστες που προσπαθούν να συνδεθούν σε ένα συγκεκριμένο τερματικό στο δίκτυο αναγκάζονται πρώτα να αποδείξουν τα διαπιστευτήριά τους εισάγοντας ένα όνομα χρήστη και κωδικό πρόσβασης.Το κύριο πλεονέκτημα εδώ είναι η απλότητα.Οι χρήστες δεν χρειάζονται τίποτα περισσότερο από το απομνημόνευτο όνομα χρήστη και τις πληροφορίες κωδικού πρόσβασης για να έχουν πρόσβαση στο σύστημα.Ένα σημαντικό μειονέκτημα είναι ότι ο υπολογιστής δεν έχει κανέναν τρόπο να ελέγξει αν το άτομο που χρησιμοποιεί συγκεκριμένο συνδυασμό ονόματος χρήστη και κωδικού πρόσβασης είναι ο εξουσιοδοτημένος χρήστης.Συνεπώς, οι αδίστακτοι χρήστες μπορούν να κλέψουν ονόματα χρήστη και κωδικούς πρόσβασης για να σπάσουν το σύστημα.

Μόλις ο χρήστης πετάξει την κάρτα του στο σύστημα, του έχει χορηγηθεί πρόσβαση στον υπολογιστή.Ορισμένοι δημοφιλείς τύποι συσκευών συμβόλων περιέχουν έναν συνεχώς μεταβαλλόμενο κώδικα που μεταβαίνει σε μια νέα τιμή κάθε λεπτό, διατηρώντας το σύστημα ασφαλές εναντίον ατόμων που προσπαθούν να αντιγράψουν τις κάρτες ασφαλείας.Και πάλι, όπως και με τον έλεγχο ταυτότητας κωδικού πρόσβασης, δεν υπάρχει πραγματική διασφάλιση κατά των ατόμων που κλέβουν μια κάρτα Passcard άλλου προσώπου για να αποκτήσουν πρόσβαση στο σύστημα. Ο έλεγχος ταυτότητας που περιλαμβάνει μια ανταλλαγή ερωτήσεων και απαντήσεων μεταξύ του χρήστη και του συστήματος υπολογιστών.Όταν ο χρήστης προσπαθήσει να συνδεθεί στο σύστημα, ο υπολογιστής θα στείλει μια ερώτηση mdash;Γνωστή ως πρόκληση mdash;Και ο τελικός χρήστης πρέπει να απαντήσει με το σωστό αποτέλεσμα για να αποκτήσει πρόσβαση στο σύστημα.Το πλεονέκτημα σε αυτόν τον τύπο τεχνικής λογικής ασφάλειας είναι ότι το σύστημα δεν συνδέεται με ένα συγκεκριμένο συνδυασμό ονόματος χρήστη και κωδικού πρόσβασης.Μπορεί να υπάρξουν οποιεσδήποτε προκλήσεις, εμποδίζοντας τους μη εξουσιοδοτημένους χρήστες να αποκτήσουν εύκολη πρόσβαση στο σύστημα απλά κλέβοντας ένα συγκεκριμένο συνδυασμό ονόματος χρήστη και κωδικού πρόσβασης.