Time-based One-Time Password Algorithm: различия между версиями
Нет описания правки |
Нет описания правки |
||
| Строка 1: | Строка 1: | ||
'''Time-based One-Time Password Algorithm''' ('''TOTP''') — ''комп. безоп.'' алгоритм одноразовых паролей, контролируемый по времени; ''разг.'' одноразовый пароль. | '''Time-based One-Time Password Algorithm''' ('''TOTP''') — ''комп. безоп.'' алгоритм одноразовых паролей, контролируемый по времени; ''разг.'' одноразовый пароль. | ||
== Толкование == | |||
• OATH-алгоритм создания одноразовых паролей для защищенной аутентификации, являющийся улучшением HOTP (HMAC-Based One-Time Password Algorithm). | • OATH-алгоритм создания одноразовых паролей для защищенной аутентификации, являющийся улучшением HOTP (HMAC-Based One-Time Password Algorithm). | ||
== Примеры == | |||
♦ Алгоритм временных одноразовых паролей (Time-based One-time Password Algorithm, TOTP) — это форма проверки, которая требует от пользователя установки на смартфон специального приложения, такого как Microsoft Authenticator, Google Authenticator, Яндекс Ключ и т. п. (securitylab.ru, 2023) | ♦ Алгоритм временных одноразовых паролей (Time-based One-time Password Algorithm, TOTP) — это форма проверки, которая требует от пользователя установки на смартфон специального приложения, такого как Microsoft Authenticator, Google Authenticator, Яндекс Ключ и т. п. (securitylab.ru, 2023) | ||
Версия от 11:32, 22 декабря 2025
Time-based One-Time Password Algorithm (TOTP) — комп. безоп. алгоритм одноразовых паролей, контролируемый по времени; разг. одноразовый пароль.
Толкование
• OATH-алгоритм создания одноразовых паролей для защищенной аутентификации, являющийся улучшением HOTP (HMAC-Based One-Time Password Algorithm).
Примеры
♦ Алгоритм временных одноразовых паролей (Time-based One-time Password Algorithm, TOTP) — это форма проверки, которая требует от пользователя установки на смартфон специального приложения, такого как Microsoft Authenticator, Google Authenticator, Яндекс Ключ и т. п. (securitylab.ru, 2023)
♦ TOTP (Time-based One-Time Password) — это стандарт (RFC 6238), который работает совершенно иначе. Пароль - это обычный ключ от двери. TOTP — это второй замок, код от которого меняется каждые 30 секунд. Этот код генерируется внутри вашей квартиры и у вас на специальном брелоке. Даже если вор украл ключ, он упрется во второй замок.
Ссылки
Игорь Мостицкий (обсуждение) 11:31, 22 декабря 2025 (MSK)
