逻辑安全是指使用基于软件的技术来验证用户在特定计算机网络或系统上的权限的过程。该概念是更完整的计算机安全领域的一部分,涉及保护终端或网络的硬件和软件方法。在讨论逻辑安全性时,应考虑所使用的不同技术,其中包括用户名和密码、令牌安全性以及系统上的双向身份验证。
密码身份验证可能是最常见和熟悉的逻辑安全性类型。任何曾经使用过网上银行网站甚至社交网络系统的人都会熟悉这个概念。当网络配置为使用密码身份验证时,尝试登录网络上特定终端的用户首先被迫通过输入用户名和密码来证明其凭据。这里的主要优点是简单;用户只需要他们的记住访问系统的用户名和密码信息。一个主要缺点是计算机无法检查使用特定用户名和密码组合的个人是否是授权用户;因此,不法用户可以窃取用户名和密码来破解系统。<图>密码身份验证是逻辑安全的更常见形式之一。
令牌安全是一种逻辑安全技术,涉及使用钥匙卡或其他物理设备来验证网络上的用户。一旦用户在系统中刷卡,他就被授予访问计算机的权限。一些流行类型的令牌设备包含不断变化的代码,该代码每分钟左右切换到新值,从而确保系统安全,防止个人试图复制该代码。安全卡。同样,与密码身份验证一样,没有真正的保护措施可以防止个人窃取他人的密码卡以访问系统。
双向身份验证涉及用户和计算机系统之间的问答交换。当用户尝试登录系统时,计算机将发送一个问题(称为"挑战"),最终用户必须回复正确的结果才能访问系统。这种逻辑安全技术的优点是系统不受特定用户名和密码组合的限制;可能存在许多挑战,防止未经授权的用户通过简单地窃取一个特定的用户名和密码组合来轻松访问系统。
0 篇文章
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!