邏輯安全是指使用基于軟件的技術對特定計算機網絡或系統上的用戶權限進行身份驗證的過程。該概念是計算機安全更完整領域的一部分,它包括保護終端或網絡的硬件和軟件方法。當討論邏輯安全時,我們應該考慮使用的不同技術...
邏輯安全是指使用基于軟件的技術對特定計算機網絡或系統上的用戶權限進行身份驗證的過程。該概念是計算機安全更完整領域的一部分,它包括保護終端或網絡的硬件和軟件方法。當討論邏輯安全時,我們應該考慮使用的不同技術,包括用戶名和密碼、令牌安全和系統上的雙向身份驗證。

密碼驗證是邏輯安全的一種更常見的形式。
密碼驗證可能是最常見和最熟悉的邏輯安全類型。任何使用過網上銀行網站甚至社交網絡系統的人都會熟悉這個概念。當網絡配置為使用密碼驗證時,用戶試圖登錄到特定終端網絡首先被強制通過輸入用戶名和密碼來證明他們的憑證;用戶只需要記住用戶名和密碼信息就可以進入系統,一個主要的缺點是計算機無法檢查使用特定用戶名和密碼組合的個人是否是授權用戶;因此,肆無忌憚的用戶可以竊取用戶名和密碼來破解系統。
令牌安全是一種邏輯安全技術,涉及使用密鑰卡或其他物理設備來驗證網絡上的用戶。一旦用戶在系統中刷卡,他被允許使用計算機一些流行類型的令牌設備包含一個不斷變化的代碼,該代碼每分鐘左右切換到一個新值,以保證系統安全,防止個人試圖復制安全卡。同樣,與密碼身份驗證一樣,沒有真正的保護措施來防止個人盜用他人的通行卡來獲取訪問權限對系統。
雙向身份驗證涉及用戶和計算機系統之間的問答交流。當用戶試圖登錄系統時,計算機將發送一個被稱為"質詢"的問題,最終用戶必須回答正確的結果才能訪問系統。這種邏輯安全技術的優點是系統不受特定用戶名和密碼組合的限制;可以有任意數量的質詢,通過簡單地竊取一個特定的用戶名和密碼組合,防止未經授權的用戶輕松訪問系統。