توکن امنیتی یه دستگاه فیزیکی یا دیجیتالیه که احراز هویت دو مرحلهای (2FA) رو برای کاربر فراهم می کنه؛ یه شیوه تعیین هویته که برای دسترسی فیزیکی به جایی یا دسترسی به یه سیستم کامپیوتری استفاده میشه. توکن میتونه یه شیء بخصوص یا یه کارت باشه که حاوی اطلاعات امنیتیکاربره و توسط سیستم مورد تایید قرار میگیره.
توکنهای امنیتی میتونن جایگزین و یا مکمل مناسبی برای پسورد باشن. از توکنهای امنیتی بیشتر برای دسترسی به شبکه استفاده میشه، اما میشه برای دسترسی فیزیکی به یه ساختمون یا امضای الکترونیکی اسناد
هم ازشون استفاده کرد.
توکنهای امنیتی از طریق هر دستگاهی که میتونه رمز عبور تولید کنه برای دسترسی به یه سیستم، احراز هویت فراهم میکنن. این میتونه شامل کارت هوشمند، کلید USB، تلفنهمراه یا یه کارت RFID باشه. هر بار که از توکن امنیتی استفاده میکنیم رمز عبور جدیدی تولید میکنه، بنابر این میشه از طریق تایپ رمز عبور تولید شده هم میشه ازش برای دسترسی به یه سیستم کامپیوتری یا یه شبکه خصوصی استفاده کرد.
فناوری توکن امنیتی مبتنی بر استفاده از دستگاهی با قابلیت تولید عدد تصادفیه. عدد رمزگذاری و به یه سرور که حاوی اطلاعات احراز هویت کاربره ارسال میشه. سپس سرور پاسخ رمزگذاری شده رو به دستگاه ارسال میکنه که فقط توسط همون دستگاه قابل رمزگشاییه. برای هر احراز هویت مجدد از همین دستگاه استفاده میشه، بنابر این سرور مجبور نیست اطلاعات نام کاربری یا رمز عبور رو ذخیره کنه، بخاطر همین موضوع سیستم آسیب پذیری کمتری در برابر هک شدن داره.
انواع مختلفی از توکنهای امنیتی برای ایمن سازی انواع دارایی و برنامهها استفاده میشه. این موارد شامل:
با اینکه پسوردها و شناسههای کاربری همچنان پرکاربردترین شکل احراز هویتن، توکنهای امنیتی گزینه امنتری برای محافظت از شبکهها و سیستمهای دیجیتال هستن. پیشرفت ابزارهای کرک پسورد باعث آسیبپذیری پذیری پسوردها شده . همچنین ممکنه در جریان یه نقض داده اطلاعات مربوط به پسوردها دزدیده بشه. علاوه بر این، پسوردها غالباً به راحتی قابل حدس زدن هستن، بخاطر اینکه معمولاً بر اساس اطلاعات شخصی که به راحتی قابل کشفن ساخته شدن.
از سوی دیگر، توکنهای امنیتی از یه شناسه فیزیکی یا دیجیتالی منحصر به فرد کاربر استفاده میکنن. دارای انواع مختلفین که استفاده از اکثرشون آسونه.
توکنهای امنیتی دارای مزایای مختلفی برای کاربران و سازمانها هستن، با اینحال میتونن معایبی رو نیز به همراه داشته باشن.
عیب اصلی توکنهای امنیتی فیزیکی اینه که در معرض گم شدن و سرقت هستن. به عنوان مثال، ممکنه حین سفر توکن امنیتون رو گم کنین یا توسط شخصی به سرقت برسه. در این صورت باید توکن رو غیرفعال و جایگزین کرد. تا از دسترسی افراد متفرقه به سیستم یا اطلاعات محافظت شده جلوگیری بشه.