Mis on ühekordne parool?

Ühekordne parool, tuntud ka kui OTP, on parool, mis kehtib ainult ühe sisselogimise korral. OTP-sid kasutatakse tavaliselt kahe teguri autentimissüsteemi osana. Näiteks kui kasutaja logib turvalisse võrku, võib neile esitada kaks käsku: üks tavalise parooli jaoks ja teine ​​OTP jaoks. Ühekordne parool võib pärineda allikatest, sealhulgas USB-turvamärgist (näidatud paremal) või nutitelefonirakendusest.

OTP autentimise meetodid

  • Aja sünkroniseerimine : sisselogimisserver teab, et ühekordne parool on kehtiv, kuna USB-võti genereerib juhusliku parooli praegusel ajal.
  • Eelmine parool : sisselogimisserver salvestab viimase parooli, mille OTP-seade sisestas, ja saab seda teavet kasutada ühekordse parooli kinnitamiseks.
  • Väljakutse : sisselogimisserver võib väljastada unikaalse väljakutse USB-võtmele, mille puhul on ainult üks unikaalne vastus.

Algoritm, autentimine, parool, turvaeeskirjad, server, USB