توکن سازی چیست؟ این سوالی است که قصد داریم در مقاله امروز به آن پاسخ دهیم و همه چیز را درباره این عمل به شما بگوییم.
توکن سازی چیست؟
بهصورت خلاصه، در فرآیند «توکنسازی» (tokenization) اطلاعات حساس را با «توکنهای» غیرحساس و عادی مبادله میکنیم. از این فرآیند، میتوان در پایگاه داده یا سیستمهای داخلی و بدون آوردن آنها در یک محدوده، استفاده کرد.
حتی زمانی که توکنها دارای قیمت متفاوتی باشند، همچنان برخی از مشخصههای اصلی داده را در خود دارند؛ مشخصههایی همچون طول و قالب. بدین ترتیب، فعالیتهای تجاری ممکن است بدون هیچ وقفهای ادامه یابند. از سیستمهای خارجی نیز برای امن نگه داشتن اطلاعات حساس، استفاده میشود.
شما نمیتوانید داده توکنسازی شده را برخلاف داده رمزگذاریشده، رمزگشایی و یا معکوس کنید؛ چراکه توکن و عدد اصلی آن، هیچ ارتباط ریاضی ندارند. این توکنها را نمیتوان بدون وجود داده ذخیرهشده مستقل و اضافی، به حالت اصلی آنها برگرداند.
زمانی که یک داده یا اطلاعات حساس را توکنسازی کنیم، حتی اگر محیط اطراف آن نیز در معرض خطر باشد، خود توکن هرگز در معرض خطر قرار نمیگیرد. کاربران با داشتن توکنهای ۱۲۳swap میتوانند بر روی پیشنهادات حاکمیت رأیداده و حتی چنین پیشنهاداتی را خود به وجود آورند.
داشتن توکن و توکن سازی چیست؟
همانطور که پیشتر اشاره کردیم، توکنها بخشهای کوچکی از داده هستند که برای نشان دادن بخشهای مهمتر و ارزشمندتری از داده، استفاده میشوند. در اکثر موارد، توکنها به خودی خود بیارزش هستند. آنها زمانی ارزش پیدا میکنند که به معنای چیز قابلتوجهتری باشند؛ چیزهایی همچون اعداد حساب اصلی کارت اعتباری (PAN) یا حتی یک شماره تأمین اجتماعی (SSN). شاید اگر یک ژتون بازی پوکر را در نظر بگیرید، بتوانید منظور ما را بهتر درک کنید.
در بازی پوکر، بازیکنان بهجای آنکه پول نقد واقعی روی میز بگذارند که بهراحتی گم و یا دزدیده شود، از این ژتونها بهعنوان یک شبه المان استفاده میکنند. حالا این ژتونها اگر حتی دزدیده هم بشوند، نمیتوان آنها را بهعنوان پول استفاده کرد. پیش از هرچیز، آنها را باید با قیمت دارایی که نماینده آنها هستند، عوض کرد.
در بیشتر شرکتها، حداقل برخی از دادهها و اطلاعات حساس وجود دارد که در سیستمهای آنها ذخیره شده باشد. این اطلاعات میتواند اطلاعات کارت اعتباری، اطلاعات پزشکی یا حتی شمارههای تأمین اجتماعی آنها باشد.
حال عمل توکنسازی، اطلاعات ارزشمند شما را با این توکنها جایگزین کرده و سپس آن اطلاعات ارزشمند را از اطراف شما کاملا میزداید. این عمل به همین ترتیب، کار خود را انجام میدهد. نگهداری اطلاعات حساس بدین صورت که نوعی شیوه داخلی محسوب میشود، دیگر ریسک امنیتی یا بار نظارتی برای شرکتهایی که این عمل را انجام میدهند، نخواهد داشت.
هدف از توکن سازی چیست؟
از طرف دیگر، روش رمزگذاری، اطلاعات حساس را بهصورتی ذخیره میکند که نتوان از آن برای اهداف تجاری در آینده استفاده کرد. اما از توکنسازی برای حفاظت از اطلاعات حساس در عین حفظ ارزش تجاری آن اطلاعات، استفاده میکنند. اگر ژتون پوکر نمایانگر توکنسازی باشد، پس قفل هوشمند نیز میتواند رمزگذاری را توصیف کند.
همچنین اعداد و ارقامی که رمزگذاری شوند را میتوان با کلید درست، رمزگشایی کرد. این اعداد را نمیتوانید تا زمانی که ارتباط ریاضی معناداری بین توکن موجود و شماره اولیه آن ندشته باشید، معکوس و رمزگشایی کنید.
اصطلاح «د توکنیزه کردن» به چه چیزی اشاره دارد؟
د توکنیزه کردن یا توکنسازی معکوس، فرآیند بازیابی اطلاعات اصلی از توکن است. شما فقط میتوانید بر روی اولین مکانیسم توکنسازی، این فرآیند معکوس را اعمال و اطلاعات موردنظر را بازیابی کنید. میتوان گفت که عدد اصلی را تنها میتوانید از این توکن بهدست آورید.
در راستای آنکه استفاده توکن سازی چیست؟ باید گفت این توکنها هم میتوانند یکبار مصرف باشند و هم دائمی. در مورد یکبار مصرف، آنها ارزان قیمت بوده و برای فعالیتهایی همچون معاملات یکبار مصرف کارتهای اعتباری استفاده میشوند که نیازی به نگهداری دائم ندارند.
اما در موارد دائمی، این موارد گران قیمت بوده و برای فعالیتهایی همچون اعداد و ارقام کارت اعتباری مشتریان دائمی استفاده میشوند که نیاز به نگهداری در یک پایگاه داده برای تسهیل تراکنشهای تکراری خود دارند.
چه اقداماتی برای رمزگشایی یک فایل نیاز است؟
رمزگشایی، عمل تغییر اطلاعات حساس بهصورت ریاضی و در عین حال حفظ الگوی اصلی آنان است. تا زمانی که کلید مربوطه را در دست داشته باشیم، اعداد و ارقام رمزگشاییشده را نیز میتوانیم هم با استفاده از نیروی محاسبه بالا و هم از طریق یک کلید هکشده یا دزدی، رمزگشایی کنیم.
هدف از توکن سازی چیست؟
برای آنکه بتوانید از یک پلتفرم توکنسازی بهطور مؤثر استفاده کنید، باید هر اطلاعات شخصی یا صورت حساب اصلی و حساس را از سیستمهای تجاری خود پاک کنید. سپس باید هر مجموعه داده را با توکن غیرقابل رمزگشایی جایگزین نمایید. حالا داده اصلی را در یک محیط ابری امن جدا از سیستمهای تجاری خود نگهدارید.
برای مثال، توکنسازی میتواند اطلاعات صاحب کارت را ایمن نگه دارد. تنها سیستم توکنسازی اصلی کارت اعتباری میتواند توکن را با شماره حساب اصلی منطبق، معامله و آن را به پردازنده حساب برای احراز هویت ارسال کند. این فرآیند را زمانی که در حال پردازش یک صورت حساب با استفاده از توکن ذخیرهشده در سیستم خود هستید، نیاز دارید. تنها این توکن است که با برنامه شما ثبت، ارسال یا ذخیره میشود.
پلتفرمهای توکنسازی ابری اگرچه ۱۰۰% بدون خطا نیستند اما میتوانند به محافظت از اطلاعات حساس شما کمک کنند. این پلتفرمها جلوی مهاجمان را میگیرند و نمیگذارند که به هیچ اطلاعات مالی یا دیگر اطلاعات شما، دسترسی داشته باشند.
تنها انتقادی که به این پلتفرمها وارد است از لحاظ «اطلاعات قابلاستفاده» آنهاست. اما معنای این انتقاد در توکن سازی چیست؟ در حقیقت این بدان معناست که حتی اگر از توکنسازی بهعنوان راهکار امنیتی برای جلوگیری از هک شدن استفاده کنید، هکرها باز هم میتوانند به سیستمهای اطلاعاتی و شبکههای شما دسترسی داشته باشند. به همین دلیل، راهکارهای امنیتی جایگزین متفاوت نیز برای شما وجود دارد. امنیت دادهمحور با اصول «تراست صفر» همان چیزی است که بر آن دلالت میکند.
با وجود تمام امکانات امنیتی موجود، هرگز یک سد دفاعی کاملا موفقیتآمیز وجود نداشته است. مجرمان سایبری، شرکتهای آسیبپذیر را به روشهای مختلف قربانی حملههای خود میکنند؛ روشهایی همچون: خطاهای انسانی، بدافزار، ایمیلهای فیشینگ و همچنین حملههای جستجوی فراگیر یا بروت فورس (Brute force).
در اینجاست که این سوال حیاتی پیش میآید که نه «اگر» بلکه «کی» یک حمله از این دست، موفقیتآمیز میشود؟ جواب این است: زمانی که نقضی در سیستم وجود داشته باشد. هیچ اطلاعاتی بهدلیل عمل توکنسازی ابری، در معرض سرقت قرار نمیگیرد. در نتیجه، میتوان گفت که سرقت اطلاعات از این طریق تقریبا غیرممکن است.
آیا توکن سازی امن است؟
سیستمهای خارجی را نیز برای ایمن نگه داشتن اطلاعات حساس و واقعی، استفاده میکنند. توکنسازی استفاده میشود تا بتوان از اطلاعات حساس محافظت کرد و در عین حال ارزش تجاری آنها را نگه داشت. توکنسازی، فرآیند رمزگذاری اطلاعات حساس بهصورت ریاضی است، در عین حالی که الگوی اصلی آنها را نیز نگه میداریم.
البته هکرها نیز همچنان حتی اگر از توکنسازی بهعنوان یک راهکار امنیتی استفاده کنید، به سیستمهای اطلاعاتی و شبکههای شما دسترسی خواهند داشت. حالا این یک سوال است که نه «اگر» بلکه «کی» این حملههای هکری، موفقیتآمیز خواهند بود؟
منبع: https://thecryptobasic.com/2021/11/06/tokenization-what-is-it/