shared secret definition:
共享密钥数据已知只有实体参与交流,这样任何一方”“年代拥有这些数据可以作为身份证明验证.@提供!最简单的共享密钥是一个密码。其他的例子包括私钥,长串的成立和随机numbe。共享秘密被用在大多数类型的用户身份验证,从简单的和熟悉的用户名和密码组合复杂的多因素身份验证(MFA)计划。
谷歌身份验证”的双重认证(2 fa)系统,例如,服务器和客户端之间建立共享密钥授权的生成一次性密码(OTP)通过基于时间的OTP或基于散列的消息验证码(HMAC)OTP算法。通常,共享密钥是最初向用户提供智能手机上的二维码,然后保存在本地。
最近更新时间:2015-11-30 EN
相关推荐
-
4种类型的访问控制
完善的身份和访问管理(IAM)策略需要正确利用政策、流程和技术。当企业想通过零信任网络安全原则取得成功时,这些 […]
-
10款API安全测试工具帮助降低风险
API是现代应用程序架构的核心。然而,由于其重要性以及提供数据和资源访问的能力,它们经常成为攻击者的目标。 A […]
-
如何防止DDoS攻击
分布式拒绝服务(DDoS)攻击,尽管广为人知,但仍然是恶意行为者用来对企业造成财务和声誉损害的常见的方法。 然 […]
-
API安全成熟度模型用于评估API安全态势
随着企业使用的API数量不断增加,保护这些代码位比以往任何时候都更加重要,它们使软件能够通信。为此,团队必须审 […]