Kas yra loginis saugumas?

Loginis saugumas reiškia programinės įrangos metodų naudojimą vartotojo teisėms konkrečiame kompiuterių tinkle ar sistemoje autentifikuoti. Ši koncepcija yra išsamesnės kompiuterių saugos srities dalis, apimanti tiek aparatinę, tiek programinę įrangą terminalo ar tinklo apsaugai. Aptariant loginį saugumą, reikėtų atsižvelgti į skirtingus naudojamus metodus, įskaitant naudotojų vardus ir slaptažodžius, žetonų apsaugą ir dvipusį autentifikavimą sistemoje.

Slaptažodžio autentifikavimas yra bene labiausiai paplitusi ir pažįstama loginės saugos rūšis. Kiekvienas, kuris kada nors naudojosi internetinės bankininkystės svetaine ar net socialinių tinklų sistema, bus susipažinęs su šia koncepcija. Kai tinklas sukonfigūruotas naudoti slaptažodžio autentifikavimą, vartotojai, bandantys prisijungti prie konkretaus tinklo terminalo, pirmiausia yra priversti įrodyti savo kredencialus įvesdami vartotojo vardą ir slaptažodį. Pagrindinis privalumas čia yra paprastumas; vartotojams nereikia nieko daugiau, kaip tik įsimintą vartotojo vardą ir slaptažodį, kad jie galėtų prisijungti prie sistemos. Vienas iš pagrindinių trūkumų yra tas, kad kompiuteris neturi galimybės patikrinti, ar asmuo, naudojantis konkretų vartotojo vardo ir slaptažodžio derinį, yra įgaliotas vartotojas; nesąžiningi vartotojai gali pavogti vartotojo vardus ir slaptažodžius, kad nulaužtų sistemą.

Žetonų sauga yra logiška saugos technika, kuri apima raktų kortelių ar kitų fizinių įrenginių naudojimą vartotojui tinkle autentifikuoti. Kai vartotojas perbraukia savo kortelę sistemoje, jam suteikiama prieiga prie kompiuterio. Kai kuriuose populiariuose žetonų įrenginių tipuose yra nuolat kintantis kodas, kuris maždaug kas minutę persijungia į naują reikšmę, todėl sistema yra apsaugota nuo asmenų, bandančių kopijuoti saugos korteles. Vėlgi, kaip ir slaptažodžio autentifikavimo atveju, nėra jokios realios apsaugos nuo asmenų, kurie pavogtų kito asmens leidimo kortelę, kad galėtų pasiekti sistemą.

Dvipusis autentifikavimas apima apsikeitimą klausimais ir atsakymais tarp vartotojo ir kompiuterio sistemos. Kai vartotojas bandys prisijungti prie sistemos, kompiuteris išsiųs klausimą – vadinamą „iššūkiu“ – ir galutinis vartotojas turi atsakyti pateikdamas teisingą rezultatą, kad gautų prieigą prie sistemos. Šio tipo loginės saugos technikos pranašumas yra tas, kad sistema nėra susieta su konkrečiu vartotojo vardo ir slaptažodžio deriniu; gali kilti daugybė iššūkių, neleidžiančių neįgaliotiems vartotojams lengvai pasiekti sistemos tiesiog pavagiant vieną konkretų vartotojo vardo ir slaptažodžio derinį.