Hardware-Token
Ein Hardware-Token ist ein Stück Hardware, das einen Benutzer in einem Authentifizierungssystem für die Multi-Faktor-Authentifizierung authentifiziert. Hardware-Token können verschiedene Formen haben, darunter kleine USB-Token, Chipkarten oder spezielle Schlüsselanhänger zur Passwortgenerierung. Hardware-Token werden häufig zusammen mit anderen Authentifizierungsmethoden wie einem Benutzernamen und einem Passwort verwendet. Einige Systeme können sie jedoch auch als einzige erforderliche Authentifizierungsmethode einsetzen.
Hardware-Token gibt es in verschiedenen Formen. Der häufigste Typ ist ein nicht verbundener Token, auch OTP-Token genannt. Diese Token werden nicht an einen Computer angeschlossen, um eine Authentifizierung bereitzustellen. Stattdessen verfügen sie über einen kleinen Bildschirm, der einen einmal verwendbaren Zugangscode anzeigt, wenn Sie eine Taste am Gerät drücken. Sie können diesen Zugangscode als Teil eines MFA-Systems verwenden, ähnlich wie bei einer Authentifizierung mit einer Soft-Token-App.
Eine weitere häufige Form eines Hardware-Tokens ist ein verbundener Token. Dieser wird an den USB-Anschluss eines Computers angeschlossen und kann einen Benutzer mithilfe einer von mehreren Methoden authentifizieren. Einige USB-Token können bei jedem Drücken einer Taste am Gerät einen kryptografisch generierten Zugangscode eingeben und funktionieren ohne zusätzliche Treiber oder Software. Andere verwenden eine Kombination aus privaten und öffentlichen Verschlüsselungsschlüsseln, um auf eine kryptografische Abfrage zu antworten, die während des Anmeldevorgangs gestellt wird. Diese Token benötigen kompatible Software, die inzwischen in den meisten Betriebssystemen und Webbrowsern integriert ist, sowie die Unterstützung des Dienstes, bei dem Sie sich anmelden.
Hardware-Token werden auch häufig verwendet, um die Sicherheit bei der Anmeldung an einem lokalen Computersystem zu erhöhen. Intelligente Schlüsselkarten können als Hardware-Token dienen. Bei einigen ist physischer Kontakt erforderlich, indem ein Chip in ein Lesegerät gesteckt wird; andere verwenden RFID-Chips zur Authentifizierung über die Nähe. Einige spezialisierte Systeme verwenden drahtlose Schlüsselanhänger mit NFC- oder Bluetooth-LE-Funkmodulen. Damit kann ein Computer entsperrt werden, wenn sich der Benutzer in der Nähe befindet, und wieder gesperrt werden, sobald er sich entfernt.
Testen Sie Ihr Wissen