Rumah Keselamatan Apakah masa pengesahan segerak? - definisi dari techopedia

Apakah masa pengesahan segerak? - definisi dari techopedia

Isi kandungan:

Anonim

Definisi - Apakah maksud Pengesahan Synchronous Masa?

Pengesahan serentak masa merujuk kepada satu kaedah Pengesahan Dua Faktor (TF-A) yang menggunakan token segerak atau serentak masa untuk pengesahan.

Butiran segerak yang dimaksudkan adalah masa yang disegerakkan dengan pelayan pengesahan untuk membuat Kata Laluan Satu Kali (OTP). Pelayan dan token mempunyai jam individu yang perlu disegerakkan ke timebase yang sama.

OTP yang dijana hanya sah untuk tempoh masa yang singkat. Sekiranya perbezaan antara jam pengesah dan jam token terlalu besar, pengesahan kata laluan tidak akan tepat.

Dua lagi jenis TF-A yang digunakan dalam rangkaian adalah cabaran pengesahan balas dan pengesahan serentak peristiwa.

Techopedia menerangkan Pengesahan Segerak Masa

Dalam masa pengesahan serentak, kedua-dua pelayan dan pengguna mempunyai jam dalaman mereka disegerakkan, dengan itu nama. Juga, mereka mengandungi benih yang sama. Benih boleh digambarkan sebagai nilai permulaan yang digunakan oleh generasi nombor rawak untuk menghasilkan nombor rawak pseudo.


Kaedah pengesahan serentak masa menggunakan tiga langkah untuk melaksanakan pengesahan:

  1. Pengguna memasukkan nama pengguna dan kod laluan. Kod laluan termasuk kod token rawak 4-ke-8 digit serta PIN pengguna.
  2. Token dan pelayan menjana kod token dengan menggabungkan rekod benih dan masa Greenwich Mean Time (GMT) sekarang.
  3. Server kemudian mengesahkan kod laluan pengguna dengan kod laluan pelayan dan jika didapati betul, pengesahan disahkan.
Pengesahan Synchronous Masa mempunyai beberapa faedah atas tindak balas cabaran dan pengesahan serentak peristiwa, iaitu:

  • Keselamatan: Pengesahan segerak waktu lebih terjamin apabila dibandingkan dengan dua yang lain kerana ia bergantung pada benih rahsia token tersebut. Benih rahsia adalah hampir bukti peretas. Kaedah pengesahan lain yang lain kurang maju dan terdedah kepada serangan.
  • Kemudahsahan: Token perkakas segerak waktu sangat mudah alih kerana ia tidak terikat pada desktop pengguna. Selain itu, terdapat pilihan untuk memilih dari pelbagai faktor, yang boleh dengan mudah dimasukkan ke telefon bimbit dan peranti kelapa sawit.
  • Penggunaan Mudah: Pengesahan serentak masa termasuk tiga langkah manakala pengesahan tindak balas cabaran termasuk lima langkah.

Apakah masa pengesahan segerak? - definisi dari techopedia