Časovno sinhrono preverjanje pristnosti

Avtor: Randy Alexander
Datum Ustvarjanja: 27 April 2021
Datum Posodobitve: 1 Julij. 2024
Anonim
Как принять квартиру у застройщика? Ремонт в НОВОСТРОЙКЕ от А до Я. #1
Video.: Как принять квартиру у застройщика? Ремонт в НОВОСТРОЙКЕ от А до Я. #1

Vsebina

Opredelitev - Kaj pomeni časovno sinhrono preverjanje pristnosti?

Časovno sinhrono preverjanje pristnosti se nanaša na vrsto dvofaktorske avtentikacije (TF-A), ki za preverjanje pristnosti uporablja sinhronske ali časovno sinhronizirane žetone.


Predvideni sinhroni žeton se časovno sinhronizira s strežnikom za preverjanje pristnosti, da se ustvari enkratno geslo (OTP). Strežnik in žeton imata posamezne ure, ki bi jih bilo treba sinhronizirati s točno isto časovno bazo.

Ustvarjen OTP je veljaven le kratek čas. Če je razlika med uro za preverjanje pristnosti in uro tokena prevelika, overjanje gesla ne bo natančno.

Drugi dve vrsti TF-A, ki se uporabljata v omrežjih, sta preverjanje pristnosti odziva in sinhronska avtentikacija dogodkov.

Uvod v Microsoft Azure in Microsoft Cloud | V tem priročniku boste spoznali, kaj sploh pomeni računalništvo v oblaku in kako vam lahko Microsoft Azure pomaga preseliti in voditi vaše podjetje iz oblaka.

Techopedia razlaga časovno sinhrono preverjanje pristnosti

S časovno sinhrono avtentifikacijo imata tako strežnik kot uporabnik sinhronizirane notranje ure, torej ime. Prav tako vsebujejo popolnoma enaka semena. Seme lahko opišemo kot izhodiščne vrednosti, ki jih uporabi generacija naključnih števil, da ustvari psevdo naključno število.

Metoda časovne sinhrone avtentikacije za izvedbo preverjanja pristnosti uporablja tri korake:
  1. Uporabnik vnese uporabniško ime in geslo. Geslo vključuje 4-do 8-mestno naključno žetonsko kodo ter PIN uporabnika.
  2. Token in strežnik ustvarijo token kodo z mešanjem semenskega zapisa in trenutnega Greenwichovega srednjega časa (GMT).
  3. Nato strežnik potrdi uporabniško geslo z geslom strežnika in če se ugotovi, da je pravilno, je preverjanje pristnosti potrjeno.
Časovno sinhrono preverjanje pristnosti ima nekaj prednosti pred odzivom na izziv in sinhrono overjanje dogodkov, to so:
  • Varnost: Časovno sinhrono preverjanje pristnosti je v primerjavi z drugima dvema precej zaščiteno, saj je odvisno od skrivnega semena žetona. Skrivno seme je praktično hekerski dokaz. Druga dva načina preverjanja pristnosti sta manj napredni in sta ranljivi za napade.
  • Prenosljivost: Časovni sinhroni strojni žetoni so zelo prenosljivi, saj niso vezani na namizje uporabnika. Obstaja tudi možnost izbire med številnimi dejavniki, ki jih je brez težav vključiti v mobilne telefone in naprave s palmami.
  • Enostavna uporaba: časovno sinhrono preverjanje pristnosti vključuje tri korake, medtem ko preverjanje pristnosti odgovora vključuje pet korakov.