Зміст:
- Визначення - Що означає синхронна автентифікація часу?
- Техопедія пояснює синхронну автентифікацію часу
Визначення - Що означає синхронна автентифікація часу?
Часова синхронна автентифікація відноситься до типу методу двофакторної автентифікації (TF-A), який використовує для аутентифікації синхронні або синхронізовані лексеми.
Запропоновані синхронні маркери синхронізуються за часом із сервером аутентифікації з метою створення одноразового пароля (OTP). Сервер і маркер мають індивідуальні годинники, які повинні бути синхронізовані з точно такою ж часовою базою.
Створений OTP діє лише короткий проміжок часу. Якщо різниця між годинником автентифікатора та годинником маркера занадто велика, то автентифікація пароля не буде точною.
Інші два типи TF-A, що використовуються в мережах, - це автентифікація відповіді на виклик та синхронна аутентифікація подій.
Техопедія пояснює синхронну автентифікацію часу
Під час синхронної автентифікації і сервер, і користувач синхронізують свої внутрішні годинники, таким чином, ім'я. Також вони містять точно такі ж насіння. Насіння може бути описане як початкові значення, застосовані генерацією випадкових чисел для створення псевдо випадкового числа.
Метод синхронної автентифікації в часі використовує три етапи аутентифікації:
- Користувач вводить ім'я користувача та пароль. Доступний код включає 4-восьмизначний код з випадковим токеном, а також PIN-код користувача.
- Маркер і сервер генерують код токена, змішуючи початковий запис та поточний середній час Грінвіч (GMT).
- Потім сервер ідентифікує пароль користувача за допомогою пароля сервера, і якщо його визнано правильним, автентифікація перевіряється.
- Безпека: Синхронна автентифікація часу значно захищена в порівнянні з іншими двома, оскільки це залежить від таємного насіння маркера. Таємне насіння - фактично хакерське підтвердження. Два інших способи аутентифікації є менш вдосконаленими та вразливі до атак.
- Переносимість: Синхронні часові маркерні апарати дуже портативні, оскільки вони не прив’язані до робочого столу користувача. Крім того, існує можливість вибору з різних факторів, які можна без особливих зусиль включати в мобільні телефони та пристрої для долонь.
- Просте використання: Синхронна автентифікація часу включає три етапи, тоді як аутентифікація відповіді на виклик включає п'ять етапів.