Mantıksal Güvenlik Nedir?
Mantıksal güvenlik, belirli bir bilgisayar ağında veya
sisteminde kullanıcının yetkilerini doğrulamak için yazılım tabanlı tekniklerin
kullanıldığı süreci ifade eder. Bu kavram, bir terminal veya ağın güvenliğini
sağlamak için hem donanım hem de yazılım düşük faizli ihtiyaç kredisiyöntemlerini
içeren daha kapsamlı bilgisayar güvenliği alanının bir parçasıdır . Mantıksal
güvenlik tartışılırken, kullanıcı adları ve parolalar, belirteç güvenliği ve
bir sistemde iki yönlü kimlik doğrulamayı içeren farklı teknikler
kullanılmalıdır.
Şifre kimlik doğrulaması belki de en yaygın ve bilinen
mantıksal güvenlik türüdür. Bir online bankacılık sitesi veya bir sosyal ağ
sistemi kullanmış olan herkes bu konsepte aşina olacaktır. Bir ağ parola kimlik
doğrulaması kullanacak şekilde yapılandırıldığında, ağdaki belirli bir
terminale giriş yapmaya çalışan kullanıcılar önce bir kullanıcı adı ve parola
girerek kimlik bilgilerini kanıtlamak zorunda kalırlar. Burada birincil avantaj
basitlik; kullanıcıların sisteme erişmek için ezberlenmiş kullanıcı adı ve
şifre bilgisinden başka bir şeye ihtiyacı yoktur. Bir büyük dezavantaj,
bilgisayarın, belirli bir kullanıcı adı ve şifre kombinasyonunu kullanan
kişinin yetkili kullanıcı olup olmadığını kontrol etmesinin hiçbir yolu
olmamasıdır; vicdansız kullanıcılar bu nedenle sistemi kırmak için kullanıcı
adlarını ve şifreleri çalabilir.
Token güvenliği, ağdaki bir kullanıcının kimliğini
doğrulamak için anahtar kartlarının veya diğer fiziksel aygıtların kullanımını
içeren mantıksal bir güvenlik tekniğidir. Kullanıcı kartını sisteme girdiğinde,
bilgisayara erişim izni verilir. Bazı popüler simge KBB notu düşüklere kredi veren bankalartürleri, sürekli olarak değişen ve her dakika veya daha yeni
bir değere geçen ve güvenlik kartlarını çoğaltmaya çalışan bireylere karşı
sistemi koruyan kodlar içerir. Yine, parola kimlik doğrulamasında olduğu gibi,
başka bir kişinin parolalarını çalmak için sisteme erişmek için gerçek bir
güvence yoktur.
İki yönlü kimlik doğrulama, kullanıcı ve bilgisayar sistemi
arasında bir soru ve cevap alışverişi içerir. Kullanıcı sisteme giriş yapmaya
çalıştığında, bilgisayar bir "sorun" olarak bilinen bir soru gönderir
ve son kullanıcı sisteme erişmek için doğru sonuçla cevap vermelidir. Bu tür
bir mantıksal güvenlik tekniğinin avantajı, sistemin belirli bir kullanıcı adı
ve şifre kombinasyonuna bağlı olmamasıdır; Yetkili olmayan kullanıcıların,
belirli bir kullanıcı adı ve şifre kombinasyonunu çalarak sisteme kolayca
erişmelerini önleyen çok sayıda zorluk olabilir.
Yorumlar
Yorum Gönder