one-time password token (OTP token) definition:
一次性密码令牌(OTP令牌)是一个安全装置或软件程序,它会产生新的一次性密码或密码在预设时间间隔.
一次性密码给小费最初硬件设备(如关键作战基地,例如),但在移动应用越来越普遍,如谷歌身份验证。在这两个软件和硬件veio,密码给小费是编程的时间间隔的旧密码到期和创建一个新的。是的前,OTP吸烟有静态密码但大多数当前applicatio基于时间的(你觉得)。
passwords The one-time的名次password toke追究了所用,multifactor远程准入为额外的安全提供强大的额外的登录凭证,不需要记住,只需要拥有的设备,通常是一个智能手机。这要求加强安全通过添加占有(你)身份验证因素登录过程。
一次性密码背后的目的是限制密码的风险可以被限制的时间是可用的。然而,设备易受盗窃和登录数据容易人中间(MITM)攻击,黑客截获的令牌值实时,随着用户ID和密码.
然而,因为攻击者必须使用偷来的OTP值在短时间内,OTP吸烟仍被视为可靠的双因素身份验证(2 fa),因为他们增加一层难以攻击。带来的风险可以减少盗窃报告失踪的设备及时。
最近更新时间:2015-11-30 EN
相关推荐
-
10款API安全测试工具帮助降低风险
API是现代应用程序架构的核心。然而,由于其重要性以及提供数据和资源访问的能力,它们经常成为攻击者的目标。 A […]
-
如何防止DDoS攻击
分布式拒绝服务(DDoS)攻击,尽管广为人知,但仍然是恶意行为者用来对企业造成财务和声誉损害的常见的方法。 然 […]
-
API安全成熟度模型用于评估API安全态势
随着企业使用的API数量不断增加,保护这些代码位比以往任何时候都更加重要,它们使软件能够通信。为此,团队必须审 […]
-
CrowdStrike:内容验证漏洞导致全球中断
CrowdStrike周三表示,该网络安全供应商内容验证系统中的漏洞是导致上周五全球中断的的原因。 上周五,C […]