OTP Prinzip: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 9: Zeile 9:
 
=Verfahren zur Generierung=
 
=Verfahren zur Generierung=
 
*Benutzer und System müssen Passwort kennen
 
*Benutzer und System müssen Passwort kennen
*Es gibt 2 Verfahren
+
;2 Verfahren
**Erstellen von Kennwortlisten  
+
*Erstellen von Kennwortlisten  
**Dynamische Kennwortgenerierung
+
*Dynamische Kennwortgenerierung
  
 
=Erstellen von Kennwortlisten=
 
=Erstellen von Kennwortlisten=

Version vom 31. Mai 2021, 10:48 Uhr

Prinzip

  • einmal gültiges Passwort
  • dynamisch generiert oder statisch
  • Abkürzung für das One-Time Passwort ist OTP
  • besteht aus alphanumerischer Zeichenfolge
  • Nach Anmeldung oder Transaktion ungültig
  • Absichern von Anmeldeverfahren
  • Höhere Sicherheit

Verfahren zur Generierung

  • Benutzer und System müssen Passwort kennen
2 Verfahren
  • Erstellen von Kennwortlisten
  • Dynamische Kennwortgenerierung

Erstellen von Kennwortlisten

  • Kennwortlisten auf Benuitzer- und Systemseite hinterlegt
  • Kennwörter freiwählbar
  • Benutztes Passwort wird gestrichen.
  • Wenn alle "verbraucht" neue Liste
  • Beispiel TAN Homebanking

Dynamische Kennwortgenerierung

Drei Arten
  • Anforderung des Servers
  • zeitgesteuert
  • ereignisgesteuert

Quelle