- Hard Token: hiểu đơn giản đây là một thiết bị di động như USB, mỗi lần bấm vào token sẽ được cấp một mật khẩu sử dụng một lần.
- Soft Token: là phần mềm được cài đặt trên các thiết bị như điện thoại di động, máy tính bảng, máy vi tính, để cung cấp mật khẩu sử dụng một lần khi sử dụng các ứng dụng trực tuyến.
Vậy còn SSL là gì?
SSL là viết tắt của từ Secure Sockets Layer. Đây là một tiêu chuẩn an ninh công nghệ toàn cầu tạo ra một liên kết được mã hóa giữa máy chủ & máy tính người dùng. Liên kết này đảm bảo tất cả các dữ liệu trao đổi luôn được bảo mật & an toàn. SSL là một chuẩn công nghiệp được sử dụng bởi nhiều công ty trong việc bảo vệ các giao dịch trực tuyến với khách hàng của họ.
Trong các giao dịch trực tuyến, ví dụ như điền thông tin cá nhân, thông tin thẻ tín dụng vào form mua hàng trực tuyến hay gửi email chứa các nội dung kinh doanh quan trọng thì luồng dữ liệu trao đổi giữa máy chủ & máy tính người dùng có thể bị xem trộm. Việc áp dụng phương pháp mã hóa SSL trong các giao dịch trực tuyến làm cho dữ liệu của bạn không thể đọc được nếu chúng bị đánh cắp trong quá trình gửi nhận.
Cách thức hoạt động của SSL
Những gì xảy ra khi một máy tính kết nối với một website đã chứng thực:
Tại sao nên sử dụng SSL ?
- Bạn đăng ký domain để sử dụng các dịch vụ website, email v.v... -> luôn có những lỗ hổng bảo mật -> hacker tấn công -> SSL bảo vệ website và khách hàng của bạn.
- Bảo mật dữ liệu: dữ liệu được mã hóa và chỉ người nhận đích thực mới có thể giải mã.
- Toàn vẹn dữ liệu: dữ liệu không bị thay đổi bởi tin tặc.
- Chống chối bỏ: đối tượng thực hiện gửi dữ liệu không thể phủ nhận dữ liệu của mình.
Lợi ích khi sử dụng SSL ?
+ Xác thực website, giao dịch.
+ Nâng cao hình ảnh, thương hiệu và uy tín doanh nghiệp.
+ Bảo mật các giao dịch giữa khách hàng và doanh nghiệp, các dịch vụ truy nhập hệ thống.
+ Bảo mật webmail và các ứng dụng như Outlook Web Access, Exchange, và Office Communication Server;
+ Bảo mật các ứng dụng ảo hóa như Citrix Delivery Platform hoặc các ứng dụng điện toán đám mây;
+ Bảo mật dịch vụ FTP;
+ Bảo mật truy cập control panel;
+ Bảo mật các dịch vụ truyền dữ liệu trong mạng nội bộ, file sharing, extranet;
+ Bảo mật VPN Access Servers, Citrix Access Gateway …
Website không được xác thực và bảo mật sẽ luôn ẩn chứa nguy cơ bị xâm nhập dữ liệu, dẫn đến hậu quả khách hàng không tin tưởng sử dụng dịch vụ.