人控計算機業務和安全網絡使用雙因素身份驗證來保護私人信息進入系統所必需的。就軟件令牌而言,令牌是訪問系統所需的因素之一,它的作用類似于兩個密碼中的第一個。對于軟件令牌,員工首先從服務器或管理員請求令牌。如果根據員工的級別或其他安全因素批準了此請求,則軟件令牌將以數字方式傳輸到計算機或移動設備。它不是硬件令牌,因此令牌存儲在設備的虛擬內存中。令牌占用很少內存,通常為1兆字節(MB)或更少員工收到令牌后,滿足其中一個認證因素,第二個因素通常是員工的用戶名、密碼或兩者兼而有之,當這兩個安全措施都滿足時,員工被授予訪問權限。雖然軟件令牌限制訪問并提高安全性,但它不如硬件令牌安全。使用硬件令牌,令牌本身必須被物理竊取,如果有人試圖復制信息,令牌會被編程為擦除內存。如果數字傳輸通道不安全,或者員工的設備有病毒,黑客或商業對手就可以竊取軟件令牌。一些軟令牌有安全限制,例如只在短時間內可用,但這仍然可以用于授予非員工訪問權限。使用軟件令牌的優點是靈活性和易于刪除。如果員工需要新令牌,則可能是因為已從內存中刪除或由于時間限制使當前令牌無效,可以在幾秒鐘內授予新令牌。當員工從公司離職時,軟令牌很容易失效,而檢索硬件令牌則更困難。
0 篇文章
如果覺得我的文章對您有用,請隨意打賞。你的支持將鼓勵我繼續創作!