OTP Prinzip: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 12: Zeile 12:
 
**Erstellen von Kennwortlisten  
 
**Erstellen von Kennwortlisten  
 
**Dynamische Kennwortgenerierung
 
**Dynamische Kennwortgenerierung
 +
 
=Erstellen von Kennwortlisten=
 
=Erstellen von Kennwortlisten=
 
*Kennwortlisten auf Benuitzer- und Systemseite hinterlegt
 
*Kennwortlisten auf Benuitzer- und Systemseite hinterlegt

Version vom 31. Mai 2021, 10:47 Uhr

Prinzip

  • einmal gültiges Passwort
  • dynamisch generiert oder statisch
  • Abkürzung für das One-Time Passwort ist OTP
  • besteht aus alphanumerischer Zeichenfolge
  • Nach Anmeldung oder Transaktion ungültig
  • Absichern von Anmeldeverfahren
  • Höhere Sicherheit

Verfahren zur Generierung

  • Benutzer und System müssen Passwort kennen
  • Es gibt 2 Verfahren
    • Erstellen von Kennwortlisten
    • Dynamische Kennwortgenerierung

Erstellen von Kennwortlisten

  • Kennwortlisten auf Benuitzer- und Systemseite hinterlegt
  • Kennwörter freiwählbar
  • Benutztes Passwort wird gestrichen.
  • Wenn alle "verbraucht" neue Liste
  • Beispiel TAN Homebanking

Dynamische Kennwortgenerierung

Drei Arten
  • Anforderung des Servers
  • zeitgesteuert
  • ereignisgesteuert

Quelle