one-time password token (OTP token) definition:
一次性密码令牌(OTP令牌)是一个安全装置或软件程序,它会产生新的一次性密码或密码在预设时间间隔.
一次性密码给小费最初硬件设备(如关键作战基地,例如),但在移动应用越来越普遍,如谷歌身份验证。在这两个软件和硬件veio,密码给小费是编程的时间间隔的旧密码到期和创建一个新的。是的前,OTP吸烟有静态密码但大多数当前applicatio基于时间的(你觉得)。
passwords The one-time的名次password toke追究了所用,multifactor远程准入为额外的安全提供强大的额外的登录凭证,不需要记住,只需要拥有的设备,通常是一个智能手机。这要求加强安全通过添加占有(你)身份验证因素登录过程。
一次性密码背后的目的是限制密码的风险可以被限制的时间是可用的。然而,设备易受盗窃和登录数据容易人中间(MITM)攻击,黑客截获的令牌值实时,随着用户ID和密码.
然而,因为攻击者必须使用偷来的OTP值在短时间内,OTP吸烟仍被视为可靠的双因素身份验证(2 fa),因为他们增加一层难以攻击。带来的风险可以减少盗窃报告失踪的设备及时。
最近更新时间:2015-11-30 EN
相关推荐
-
AI恶意软件如何运作以及如何抵御它
攻击者不断调整他们的工具、技术和策略,以绕过网络防御,并执行成功的网络攻击。现在,攻击者的重点是AI,它们正在 […]
-
使用AI网关保护AI模型和应用程序
AI应用程序的开发已经迅速变成企业当务之急。然而,鉴于数据AI代理的类型、大型语言模型和应用程序访问,部署适当 […]
-
黑帽大会:Halcyon和Sophos联手阻击勒索软件
网络安全专家Halcyon和Sophos合作建立一家威胁情报共享合资企业,这两家公司将交换关键指标数据,例如威 […]
-
对于ASM,CISO角色可增加运行时安全、令牌化
攻击面管理(ASM)是不断发展的网络安全领域,ASM旨在识别内部和外部漏洞,提供建议,并观察新出现的威胁。如果 […]