Vad är logisk säkerhet?

Logisk säkerhet hänvisar till processen att använda mjukvarubaserade tekniker för att autentisera en användares privilegier på ett specifikt datornätverk eller system. Konceptet är en del av det mer kompletta området datorsäkerhet, som involverar både hård- och mjukvarumetoder för att säkra en terminal eller ett nätverk. När man diskuterar logisk säkerhet bör man överväga de olika teknikerna som används, som inkluderar användarnamn och lösenord, tokensäkerhet och tvåvägsautentisering på ett system.

Lösenordsautentisering är kanske den vanligaste och vanligaste typen av logisk säkerhet. Alla som någonsin har använt en nätbanksajt eller till och med ett socialt nätverkssystem kommer att känna till detta koncept. När ett nätverk har konfigurerats för att använda lösenordsautentisering, tvingas användare som försöker logga in på en specifik terminal i nätverket först att bevisa sina referenser genom att ange ett användarnamn och lösenord. Den primära fördelen här är enkelheten; användare behöver inget mer än deras memorerade användarnamn och lösenordsinformation för att komma åt systemet. En stor nackdel är att datorn inte har något sätt att kontrollera om individen som använder en specifik kombination av användarnamn och lösenord är den auktoriserade användaren; skrupelfria användare kan därför stjäla användarnamn och lösenord för att knäcka systemet.

Tokensäkerhet är en logisk säkerhetsteknik som involverar användning av nyckelkort eller andra fysiska enheter för att autentisera en användare på nätverket. När användaren sveper sitt kort i systemet får han tillgång till datorn. Vissa populära typer av token-enheter innehåller en ständigt föränderlig kod som växlar till ett nytt värde varje minut eller så, vilket håller systemet säkert mot individer som försöker duplicera säkerhetskorten. Återigen, som med lösenordsautentisering, finns det inget verkligt skydd mot att individer stjäl en annan persons lösenkort för att få tillgång till systemet.

Tvåvägsautentisering innebär ett utbyte av frågor och svar mellan användaren och datorsystemet. När användaren försöker logga in på systemet kommer datorn att skicka en fråga – känd som en ”utmaning” – och slutanvändaren måste svara med rätt resultat för att få tillgång till systemet. Fördelen med denna typ av logisk säkerhetsteknik är att systemet inte är bundet till en specifik kombination av användarnamn och lösenord; det kan finnas hur många utmaningar som helst, vilket hindrar obehöriga användare från att enkelt få tillgång till systemet genom att helt enkelt stjäla en specifik kombination av användarnamn och lösenord.