Što je logička sigurnost?

Logička sigurnost odnosi se na proces korištenja softverskih tehnika za provjeru autentičnosti privilegija korisnika na određenoj računalnoj mreži ili sustavu. Koncept je dio potpunijeg područja računalne sigurnosti, koje uključuje i hardverske i softverske metode za osiguranje terminala ili mreže. Kada se raspravlja o logičkoj sigurnosti, treba uzeti u obzir različite tehnike koje se koriste, koje uključuju korisnička imena i lozinke, sigurnost tokena i dvosmjernu autentifikaciju na sustavu.

Provjera autentičnosti lozinkom je možda najčešća i poznata vrsta logičke sigurnosti. Svatko tko je ikada koristio web-mjesto za internetsko bankarstvo ili čak sustav društvenih mreža bit će upoznat s ovim konceptom. Kada je mreža konfigurirana da koristi provjeru autentičnosti lozinkom, korisnici koji se pokušavaju prijaviti na određeni terminal na mreži najprije su prisiljeni dokazati svoje vjerodajnice unosom korisničkog imena i lozinke. Primarna prednost ovdje je jednostavnost; korisnicima nije potrebno ništa više od njihovog memorisanog korisničkog imena i lozinke za pristup sustavu. Jedan veliki nedostatak je to što računalo nema načina da provjeri je li osoba koja koristi određenu kombinaciju korisničkog imena i lozinke ovlašteni korisnik; beskrupulozni korisnici stoga mogu ukrasti korisnička imena i lozinke kako bi razbili sustav.

Sigurnost tokena je logička sigurnosna tehnika koja uključuje korištenje kartica s ključevima ili drugih fizičkih uređaja za provjeru autentičnosti korisnika na mreži. Nakon što korisnik uvuče svoju karticu u sustav, dobiva pristup računalu. Neke popularne vrste token uređaja sadrže kod koji se stalno mijenja koji se svake minute prebacuje na novu vrijednost, čuvajući sustav sigurnim od pojedinaca koji pokušavaju duplicirati sigurnosne kartice. Opet, kao i kod provjere autentičnosti lozinkom, ne postoji stvarna zaštita protiv pojedinaca koji ukradu tuđu propusnicu kako bi dobili pristup sustavu.

Dvosmjerna autentifikacija uključuje razmjenu pitanja i odgovora između korisnika i računalnog sustava. Kada se korisnik pokuša prijaviti na sustav, računalo će poslati pitanje – poznato kao “izazov” – a krajnji korisnik mora odgovoriti s točnim rezultatom kako bi dobio pristup sustavu. Prednost ove vrste logičke sigurnosne tehnike je u tome što sustav nije vezan uz određenu kombinaciju korisničkog imena i lozinke; može postojati neograničen broj izazova koji sprječavaju neovlaštene korisnike da lako dobiju pristup sustavu jednostavnom krađom jedne specifične kombinacije korisničkog imena i lozinke.