Tartalomjegyzék:
- Meghatározás - Mit jelent az időszinkron hitelesítés?
- A Techopedia magyarázza az időszinkron hitelesítést
Meghatározás - Mit jelent az időszinkron hitelesítés?
Az időszinkron hitelesítés egy olyan kétfaktoros hitelesítés (TF-A) módszer típusára utal, amely szinkron vagy időszinkronizált tokeneket használ a hitelesítéshez.
A tervezett szinkron tokeneket időben szinkronizáljuk egy hitelesítő kiszolgálóval az egyszeri jelszó (OTP) létrehozásához. A szervernek és a tokennek egyedi órái vannak, amelyeket pontosan ugyanazzal az időbázissal kell szinkronizálni.
A létrehozott OTP csak rövid ideig érvényes. Ha a hitelesítő és a token óra közötti különbség túl nagy, akkor a jelszó hitelesítése nem lesz pontos.
A hálózatokban használt TF-A másik két típusa a kihívás-válasz hitelesítés és az esemény szinkron hitelesítése.
A Techopedia magyarázza az időszinkron hitelesítést
Időben történő szinkron hitelesítés során mind a szerver, mind a felhasználó belső szinkronizálva van, így a név. Ugyanakkor pontosan ugyanazokat a magokat tartalmazzák. A mag leírható olyan kiindulási értékekkel, amelyeket a véletlenszám-generáció alkalmaz az ál-véletlenszerű szám generálására.
Az időszinkron hitelesítési módszer három lépést használ a hitelesítés végrehajtására:
- A felhasználó beírja a felhasználónevet és a jelszót. A jelszó tartalmaz egy 4-8 jegyű véletlenszerű token kódot, valamint a felhasználó PIN-kódját.
- A token és a szerver generálja a token kódot a magrekord és a jelenlegi Greenwichi középidő (GMT) összekeverésével.
- A szerver ezután a felhasználó jelszavát hitelesíti a szerver jelszavával, és ha helyesnek találja, a hitelesítés érvényesítésre kerül.
- Biztonság: Az időszinkron hitelesítés sokkal biztonságosabb, ha összehasonlítjuk a másik kettővel, mivel ez függ a token titkos magjától. A titkos mag gyakorlatilag hackertálló. A másik két hitelesítési módszer kevésbé fejlett és érzékeny a támadásokra.
- Hordozhatóság: Az időszinkron hardver tokenek nagyon hordozhatók, mivel nem kapcsolódnak a felhasználó asztalához. Emellett számos olyan tényező közül választhat, amelyek könnyedén beilleszthetők a mobiltelefonokba és a tenyérkészülékekbe.
- Egyszerű használat: Az időszinkron hitelesítés három lépést tartalmaz, míg a kihívás-válasz hitelesítés öt lépést tartalmaz.
