安全令牌定义

安全令牌是一种便携式设备,通过存储某种个人信息以电子方式验证个人身份。所有者将安全令牌插入系统以授予对网络服务的访问权。安全令牌服务(Security Token Services,STS)发布安全令牌来验证用户的身份。...

什么是安全令牌(a security token)?

安全令牌是一种便携式设备,通过存储某种个人信息以电子方式验证个人身份。所有者将安全令牌**系统以授予对网络服务的访问权。安全令牌服务(Security Token Services,STS)发布安全令牌来验证用户的身份。

安全令牌的基础知识

安全令牌有许多不同的形式,包括包含芯片的硬件令牌、**USB端口的USB令牌、无线蓝牙令牌或可编程电子钥匙发射器,这些令牌可以远程激活设备(例如,访问汽车或公寓楼)。

单点登录服务还使用安全令牌无缝地将用户登录到第三方网站。断开连接的令牌不会以任何方式链接到计算机或网络;相反,用户将来自令牌的信息手动输入到系统中。连接的令牌以电子方式工作,一旦连接,就会自动将信息传输到网络。

关键要点

  • 安全令牌通过存储个人信息以电子方式验证身份。
  • 它们是由安全令牌服务(STS)发出的,它验证了个人的身份。
  • 它们可以用来代替或补充密码,以证明所有者的身份。
  • 安全令牌并不总是安全的,它们可能丢失、被盗或被黑客攻击。

安全令牌的真实示例

您可以使用安全令牌访问敏感网络系统(如银行帐户),以便添加额外的安全层。在本例中,除了密码之外,还使用安全令牌来证明帐户所有者的身份。

此外,安全令牌存储数据以验证所有者的身份。有些存储加密密钥,这是一种用于比特币等加密货币服务的系统,但密钥必须保密。一些使用时间敏感的密码,这些密码在令牌和网络之间协调,并以固定的间隔重置。其他人则使用指纹数据等生物特征来确保只有安全令牌的所有者才能访问受保护的信息。

安全令牌的弱点

与任何系统一样,安全令牌并非完美无缺。如果令牌丢失或被盗,或者它不在所有者的手中,则不能使用它访问服务。但是,所有者可以采取措施防止丢失或被盗,例如锁或警报,并且令牌可以通过使用双因素身份验证变得对小偷无用,这需要所有者拥有的物品(例如,银行卡)和一段知识(例如,PIN)来访问令牌。

安全令牌也可以被黑客攻击。当所有者在不知情的情况下将敏感信息提供给未经授权的提供者,然后后者将信息输入到安全网络中时,通常会发生这种情况。这就是所谓的中间人欺诈。任何连接到Internet的网络都容易受到此类攻击。

  • 发表于 2021-06-11 14:33
  • 阅读 ( 152 )
  • 分类:商业金融

你可能感兴趣的文章

数百万个应用程序如何容易受到一次安全黑客攻击

在今年的黑帽欧洲安全会议上,来自香港中国大学的两位研究人员展示了一项研究,显示了影响Android应用程序的漏洞,这可能会导致超过十亿个安装的应用程序易受攻击。 ...

  • 发布于 2021-03-17 00:45
  • 阅读 ( 177 )

facebook黑客攻击影响5000万账户

大约5000万Facebook用户的账户可能被访问,这是一次重大安全漏洞的一部分。这是由于一个或多个未知方利用Facebook代码中的漏洞并因此窃取访问令牌。 ...

  • 发布于 2021-03-23 13:12
  • 阅读 ( 178 )

微软揭露太阳风网络攻击的实际目标

... 这起被微软(Microsoft)称为Solorigate(网络安全公司FireEye称为Sunburst)的攻击,造成了许多引人注目的目标,尤其是美国**部门。 ...

  • 发布于 2021-03-28 14:28
  • 阅读 ( 309 )

u2f解释说:谷歌和其他公司是如何创建通用安全令牌的

...ARM、三星、高通、美国银行和许多其他大型公司。希望U2F安全令牌很快就会到处都是。 随着Web认证API的出现,类似的东西将很快变得更加普遍。这将是一个标准的身份验证API,可以跨所有平台和浏览器工作。它将支持其他身份...

  • 发布于 2021-04-08 10:06
  • 阅读 ( 214 )

snapchat的非官方api是否太容易被破解?

...的短暂性的新批评。Snpachat很快宣布问题不是他们自己的安全。”我们可以确认Snapchat的服务器从未被破坏,也不是这些泄密的来源,”Snapchat的一位代表在一份声明中说Snapchatters使用第三方应用程序发送和接收快照而受害,我们...

  • 发布于 2021-04-27 15:27
  • 阅读 ( 173 )

谷歌新的“一键式”android登录系统的工作原理

...件地址或创建密码。默认情况下,One-Tap使用基于令牌的安全性,而不是密码,但是如果您愿意,它也可以使用密码,并且您可以为您已经拥有的帐户保存登录凭据。您的信息会同步到您的Google帐户,因此每次从任何设备(只要...

  • 发布于 2021-05-12 20:05
  • 阅读 ( 164 )

使用硬件令牌保护您的帐户和密码

...单的方法,可以为您的帐户(或密码管理器)添加额外的安全性。为了更加安全和安心,可以考虑购买一个像YubiKey或googletitan这样的硬件代币。它们非常容易设置,而且只要你把USB附件放在钥匙圈上或附近,你就可以像输入密码...

  • 发布于 2021-05-14 12:46
  • 阅读 ( 71 )

两步文本身份验证不足以保证帐户的安全

就在上周,Instagram证实有报道称,它正在修改账户安全设置,允许用户使用安全应用程序(如googleauthenticator)的密码登录,而不是使用简单的基于短信的密码。虽然这并不是最**的新闻,但很高兴看到这种做法越来越流行:使用...

  • 发布于 2021-05-14 19:11
  • 阅读 ( 130 )

死锁预防(deadlock prevention)和避免死锁(deadlock avoidance)的区别

...锁的必要条件不会发生,而死锁避免确保系统不会进入不安全状态。 当有多个进程时会发生死锁。每个进程在等待另一个进程持有的资源时持有一个资源。因此,这种情况是一种僵局。当互斥、保持等待、无抢占和循环等待条...

  • 发布于 2021-07-01 22:41
  • 阅读 ( 982 )

扫描(scanning)和解析(parsing)的区别

...一次以有系统的方式读取一个字符的源代码以将其转换为令牌的过程,而解析是获取令牌并生成解析树作为输出的过程。 一般来说,编译器是一种软件程序,能够将源代码转换成机器代码,以便计算机能够执行该机器代码。编...

  • 发布于 2021-07-02 01:35
  • 阅读 ( 391 )
fnbi1025
fnbi1025

0 篇文章