Будинки Безпека Що таке синхронна автентифікація за часом? - визначення з техопедії

Що таке синхронна автентифікація за часом? - визначення з техопедії

Зміст:

Anonim

Визначення - Що означає синхронна автентифікація часу?

Часова синхронна автентифікація відноситься до типу методу двофакторної автентифікації (TF-A), який використовує для аутентифікації синхронні або синхронізовані лексеми.

Запропоновані синхронні маркери синхронізуються за часом із сервером аутентифікації з метою створення одноразового пароля (OTP). Сервер і маркер мають індивідуальні годинники, які повинні бути синхронізовані з точно такою ж часовою базою.

Створений OTP діє лише короткий проміжок часу. Якщо різниця між годинником автентифікатора та годинником маркера занадто велика, то автентифікація пароля не буде точною.

Інші два типи TF-A, що використовуються в мережах, - це автентифікація відповіді на виклик та синхронна аутентифікація подій.

Техопедія пояснює синхронну автентифікацію часу

Під час синхронної автентифікації і сервер, і користувач синхронізують свої внутрішні годинники, таким чином, ім'я. Також вони містять точно такі ж насіння. Насіння може бути описане як початкові значення, застосовані генерацією випадкових чисел для створення псевдо випадкового числа.


Метод синхронної автентифікації в часі використовує три етапи аутентифікації:

  1. Користувач вводить ім'я користувача та пароль. Доступний код включає 4-восьмизначний код з випадковим токеном, а також PIN-код користувача.
  2. Маркер і сервер генерують код токена, змішуючи початковий запис та поточний середній час Грінвіч (GMT).
  3. Потім сервер ідентифікує пароль користувача за допомогою пароля сервера, і якщо його визнано правильним, автентифікація перевіряється.
Синхронна автентифікація часу має деякі переваги перед реакцією на виклик та синхронною автентифікацією події, вони:

  • Безпека: Синхронна автентифікація часу значно захищена в порівнянні з іншими двома, оскільки це залежить від таємного насіння маркера. Таємне насіння - фактично хакерське підтвердження. Два інших способи аутентифікації є менш вдосконаленими та вразливі до атак.
  • Переносимість: Синхронні часові маркерні апарати дуже портативні, оскільки вони не прив’язані до робочого столу користувача. Крім того, існує можливість вибору з різних факторів, які можна без особливих зусиль включати в мобільні телефони та пристрої для долонь.
  • Просте використання: Синхронна автентифікація часу включає три етапи, тоді як аутентифікація відповіді на виклик включає п'ять етапів.

Що таке синхронна автентифікація за часом? - визначення з техопедії