Domov Varnost Kaj je časovna sinhrona avtentikacija? - definicija iz tehopedije

Kaj je časovna sinhrona avtentikacija? - definicija iz tehopedije

Kazalo:

Anonim

Opredelitev - Kaj pomeni časovno sinhrono preverjanje pristnosti?

Časovno sinhrono preverjanje pristnosti se nanaša na vrsto dvofaktorske avtentikacije (TF-A), ki za preverjanje pristnosti uporablja sinhronske ali časovno sinhronizirane žetone.

Predvideni sinhroni žetoni se časovno sinhronizirajo s strežnikom za preverjanje pristnosti, da se ustvari enkratno geslo (OTP). Strežnik in žeton imata posamezne ure, ki bi jih bilo treba sinhronizirati s točno isto časovno bazo.

Ustvarjen OTP je veljaven le kratek čas. Če je razlika med uro za preverjanje pristnosti in uro tokena prevelika, overjanje gesla ne bo natančno.

Drugi dve vrsti TF-A, ki se uporabljata v omrežjih, sta preverjanje pristnosti odziva in sinhronska avtentikacija dogodkov.

Techopedia razlaga časovno sinhrono preverjanje pristnosti

S časovno sinhrono avtentifikacijo imata tako strežnik kot uporabnik sinhronizirane notranje ure, torej ime. Prav tako vsebujejo popolnoma enaka semena. Seme lahko opišemo kot izhodiščne vrednosti, ki jih uporabi generacija naključnih števil, da ustvari psevdo naključno število.


Metoda časovne sinhrone avtentikacije za izvedbo overjanja uporablja tri korake:

  1. Uporabnik vnese uporabniško ime in geslo. Geslo vključuje 4-do 8-mestno naključno žetonsko kodo ter PIN uporabnika.
  2. Token in strežnik ustvarijo token kodo z mešanjem semenskega zapisa in trenutnega Greenwichovega srednjega časa (GMT).
  3. Nato strežnik potrdi uporabniško geslo z geslom strežnika in če se ugotovi, da je pravilno, je preverjanje pristnosti potrjeno.
Časovno sinhrono preverjanje pristnosti ima nekaj prednosti pred odzivom na izziv in sinhrono overjanje dogodkov, to so:

  • Varnost: Časovno sinhrono preverjanje pristnosti je v primerjavi z drugima dvema precej zaščiteno, saj je odvisno od skrivnega semena žetona. Skrivno seme je praktično hekerski dokaz. Druga dva načina preverjanja pristnosti sta manj napredni in sta ranljivi za napade.
  • Prenosljivost: Časovni sinhroni strojni žetoni so zelo prenosljivi, saj niso vezani na namizje uporabnika. Obstaja tudi možnost izbire med številnimi dejavniki, ki jih je mogoče brez težav vključiti v mobilne telefone in naprave s palmami.
  • Enostavna uporaba: časovno sinhrono preverjanje pristnosti vključuje tri korake, medtem ko preverjanje pristnosti odgovora vključuje pet korakov.

Kaj je časovna sinhrona avtentikacija? - definicija iz tehopedije