Mis on loogiline turvalisus?

Loogiline turvalisus viitab tarkvarapõhiste tehnikate kasutamise protsessile kasutaja õiguste autentimiseks konkreetses arvutivõrgus või süsteemis. Kontseptsioon on osa arvutiturbe terviklikumast valdkonnast, mis hõlmab nii riist- kui ka tarkvara meetodeid terminali või võrgu turvamiseks. Loogilisest turvalisusest rääkides tuleks arvesse võtta erinevaid kasutatavaid tehnikaid, mis hõlmavad kasutajanimesid ja paroole, märgi turvalisust ja kahepoolset autentimist süsteemis.

Parooliga autentimine on ehk kõige levinum ja tuttavam loogilise turvalisuse tüüp. Igaüks, kes on kunagi kasutanud mõnda Interneti-panga saiti või isegi suhtlusvõrgustiku süsteemi, on selle kontseptsiooniga tuttav. Kui võrk on konfigureeritud kasutama parooliga autentimist, on kasutajad, kes üritavad sisse logida teatud võrgu terminali, esmalt sunnitud tõestama oma mandaate, sisestades kasutajanime ja parooli. Peamine eelis on siin lihtsus; kasutajad ei vaja süsteemile juurdepääsuks muud kui pähe jäetud kasutajanime ja parooli teavet. Üks suur puudus on see, et arvutil pole võimalust kontrollida, kas konkreetset kasutajanime ja parooli kombinatsiooni kasutav isik on volitatud kasutaja; ebaausad kasutajad võivad seetõttu varastada kasutajanimesid ja paroole, et süsteemi murda.

Token turvalisus on loogiline turbetehnika, mis hõlmab võtmekaartide või muude füüsiliste seadmete kasutamist kasutaja autentimiseks võrgus. Kui kasutaja libistab oma kaardi süsteemis, antakse talle juurdepääs arvutile. Mõned populaarsed märgiseadmete tüübid sisaldavad pidevalt muutuvat koodi, mis lülitub iga minuti järel uuele väärtusele, hoides süsteemi turvaliselt turvakaarte kopeerida üritavate isikute eest. Jällegi, nagu ka parooliga autentimisel, puudub tõeline kaitse selle vastu, et isikud varastaksid süsteemile juurdepääsu saamiseks teise inimese pääsukaardi.

Kahesuunaline autentimine hõlmab küsimuste ja vastuste vahetust kasutaja ja arvutisüsteemi vahel. Kui kasutaja üritab süsteemi sisse logida, saadab arvuti küsimuse, mida nimetatakse “väljakutseks” ja lõppkasutaja peab süsteemile juurdepääsu saamiseks vastama õige tulemusega. Seda tüüpi loogilise turbetehnika eeliseks on see, et süsteem ei ole seotud kindla kasutajanime ja parooli kombinatsiooniga; väljakutseid võib esineda mis tahes, mis takistab volitamata kasutajatel hõlpsalt süsteemile juurdepääsu pääsemast, varastades lihtsalt ühe konkreetse kasutajanime ja parooli kombinatsiooni.