Mantıksal Güvenlik Nedir?
Mantıksal güvenlik, belirli bir bilgisayar ağında veya
sisteminde kullanıcının yetkilerini doğrulamak için yazılım tabanlı tekniklerin
kullanıldığı süreci ifade eder. Bu kavram, bir terminal veya ağın güvenliğini
sağlamak için hem donanım hem de kefilsiz kredi veren bankalaryazılım
yöntemlerini içeren daha kapsamlı bilgisayar güvenliği alanının bir parçasıdır
. Mantıksal güvenlik tartışılırken, kullanıcı adları ve parolalar, belirteç güvenliği
ve bir sistemde iki yönlü kimlik doğrulamayı içeren farklı teknikler
kullanılmalıdır.
Şifre kimlik doğrulaması belki de en yaygın ve bilinen
mantıksal güvenlik türüdür. Bir online bankacılık sitesi veya bir sosyal ağ
sistemi kullanmış olan herkes bu konsepte aşina olacaktır. Bir ağ parola kimlik
doğrulaması kullanacak şekilde yapılandırıldığında, ağdaki belirli bir
terminale giriş yapmaya çalışan kullanıcılar önce bir kullanıcı adı ve parola
girerek kimlik bilgilerini kanıtlamak zorunda kalırlar. Burada birincil avantaj
basitlik; kullanıcıların sisteme erişmek için ezberlenmiş kullanıcı adı ve
şifre bilgisinden başka bir şeye ihtiyacı yoktur. Bir büyük dezavantaj,
bilgisayarın, belirli bir kullanıcı adı ve şifre kombinasyonunu kullanan
kişinin yetkili kullanıcı olup olmadığını kontrol etmesinin hiçbir yolu
olmamasıdır; vicdansız kullanıcılar bu nedenle sistemi kırmak için kullanıcı
adlarını ve şifreleri çalabilir.
Token güvenliği, ağdaki bir kullanıcının kimliğini
doğrulamak için anahtar kartlarının veya diğer fiziksel aygıtların kullanımını
içeren mantıksal bir güvenlik tekniğidir. Kullanıcı kartını sisteme girdiğinde,
bilgisayara erişim izni verilir. Bazı popüler simge türleri, sürekli olarak
değişen ve her dakika veya daha yeni bir değere geçen ve güvenlik kartlarını anında kredi veren bankalarçoğaltmaya çalışan bireylere karşı sistemi koruyan kodlar
içerir. Yine, parola kimlik doğrulamasında olduğu gibi, başka bir kişinin
parolalarını çalmak için sisteme erişmek için gerçek bir güvence yoktur.
İki yönlü kimlik doğrulama, kullanıcı ve bilgisayar sistemi
arasında bir soru ve cevap alışverişi içerir. Kullanıcı sisteme giriş yapmaya
çalıştığında, bilgisayar bir "sorun" olarak bilinen bir soru gönderir
ve son kullanıcı sisteme erişmek için doğru sonuçla cevap vermelidir. Bu tür
bir mantıksal güvenlik tekniğinin avantajı, sistemin belirli bir kullanıcı adı
ve şifre kombinasyonuna bağlı olmamasıdır; Yetkili olmayan kullanıcıların,
belirli bir kullanıcı adı ve şifre kombinasyonunu çalarak sisteme kolayca
erişmelerini önleyen çok sayıda zorluk olabilir.
Yorumlar
Yorum Gönder