Mikä on looginen turvallisuus?

Loogisella suojauksella tarkoitetaan prosessia, jossa käytetään ohjelmistopohjaisia ​​tekniikoita käyttäjän oikeuksien todentamiseen tietyssä tietokoneverkossa tai -järjestelmässä. Konsepti on osa täydellisempää tietoturva -aluetta, johon kuuluu sekä laitteisto- että ohjelmistomenetelmiä päätelaitteen tai verkon suojaamiseksi. Loogisesta turvallisuudesta keskusteltaessa on otettava huomioon käytetyt eri tekniikat, kuten käyttäjätunnukset ja salasanat, tunnussuojaus ja kaksisuuntainen todennus järjestelmässä.

Salasanatodennus on ehkä yleisin ja tuttu loogisen suojauksen tyyppi. Jokainen, joka on koskaan käyttänyt verkkopankkisivustoa tai jopa sosiaalisen verkostoitumisen järjestelmää, tuntee tämän käsitteen. Kun verkko on määritetty käyttämään salasanatodennusta, käyttäjät, jotka yrittävät kirjautua verkon tiettyyn päätelaitteeseen, joutuvat ensin todistamaan tunnistetietonsa syöttämällä käyttäjätunnuksen ja salasanan. Ensisijainen etu tässä on yksinkertaisuus; käyttäjät tarvitsevat vain tallennetut käyttäjätunnus- ja salasanatiedot päästäkseen järjestelmään. Yksi merkittävä haitta on se, että tietokoneella ei ole mitään keinoa tarkistaa, onko tiettyä käyttäjätunnuksen ja salasanan yhdistelmää käyttävä henkilö valtuutettu käyttäjä. häikäilemättömät käyttäjät voivat siksi varastaa käyttäjätunnuksia ja salasanoja järjestelmän murtamiseksi.

Tunnussuojaus on looginen suojaustekniikka, joka sisältää avainkorttien tai muiden fyysisten laitteiden käytön verkon käyttäjän todentamiseen. Kun käyttäjä pyyhkäisee korttinsa järjestelmässä, hänelle myönnetään pääsy tietokoneeseen. Jotkut suositut tunnistuslaitetyypit sisältävät jatkuvasti muuttuvan koodin, joka vaihtuu joka minuutti uuteen arvoon ja pitää järjestelmän turvassa henkilöiltä, ​​jotka yrittävät kopioida turvakortteja. Jälleen kerran, kuten salasanatodennuksessa, ei ole todellista suojaa siitä, etteivät yksilöt varastavat toisen henkilön salasanaa päästäkseen järjestelmään.

Kaksisuuntainen todennus sisältää kysymysten ja vastausten vaihdon käyttäjän ja tietokonejärjestelmän välillä. Kun käyttäjä yrittää kirjautua järjestelmään, tietokone lähettää kysymyksen-“haasteen”-ja loppukäyttäjän on vastattava oikeaan tulokseen päästäkseen järjestelmään. Tämän tyyppisen loogisen suojaustekniikan etuna on, että järjestelmää ei ole sidottu tiettyyn käyttäjänimen ja salasanan yhdistelmään; haasteita voi olla vaikka kuinka paljon, mikä estää luvattomia käyttäjiä pääsemästä helposti järjestelmään yksinkertaisesti varastamalla yhden nimen ja salasanan yhdistelmän.