Hjem Sikkerhet Hva er tidssynkron autentisering? - definisjon fra techopedia

Hva er tidssynkron autentisering? - definisjon fra techopedia

Innholdsfortegnelse:

Anonim

Definisjon - Hva betyr tidssynkron autentisering?

Tidssynkron autentisering refererer til en type TF-A-metode som bruker synkrone eller tidssynkroniserte tokens for autentisering.

De tiltenkte synkrone tokens blir tidssynkronisert med en autentiseringsserver for å opprette et One-Time Password (OTP). Serveren og tokenet har individuelle klokker som skal synkroniseres med nøyaktig samme tidsbase.

Den genererte OTP-en er bare gyldig i en kort periode. Hvis forskjellen mellom autentiseringsur og klokkeklokke er for stor, vil passordautentiseringen ikke være nøyaktig.

De to andre typene TF-A som brukes i nettverk er utfordringssvarautentisering og synkronisering av hendelseshendelser.

Techopedia forklarer tidssynkron autentisering

I tidssynkron autentisering har både serveren og brukeren sine interne klokker synkronisert, og dermed navnet. De inneholder også nøyaktig de samme frøene. Et frø kan beskrives som startverdiene brukt av generasjonen av tilfeldig tall for å generere et pseudo tilfeldig tall.


Tidssynkron autentiseringsmetode bruker tre trinn for å utføre autentiseringen:

  1. Brukeren skriver inn brukernavn og passord. Passkoden inkluderer en 4-til-8-sifret tilfeldig token-kode samt brukerens PIN-kode.
  2. Tokenet og serveren genererer tokenkoden ved å blande frøposten og den nåværende Greenwich Mean Time (GMT).
  3. Serveren autentiserer deretter brukerens passord med serverens passord, og hvis den blir funnet riktig, blir godkjenningen validert.
Tidssynkron autentisering har noen fordeler i forhold til utfordringsrespons og synkron autentisering av hendelser, de er:

  • Sikkerhet: Synkronisering av tidssikkerhet er mye sikret sammenlignet med de to andre, da det avhenger av det hemmelige frøet til token. Det hemmelige frøet er praktisk talt hacker-bevis. De to andre autentiseringsmetodene er mindre avanserte og er sårbare for angrep.
  • Bærbarhet: Tidssynkroniserte maskinvaretokener er svært bærbare da de ikke er bundet til skrivebordet til brukeren. Det er også et alternativ å velge mellom en rekke faktorer, som enkelt kan integreres i mobiltelefoner og palmeenheter.
  • Enkel bruk: Tidssynkron autentisering inkluderer tre trinn, mens autentisering av utfordringssvar inkluderer fem trinn.

Hva er tidssynkron autentisering? - definisjon fra techopedia