OTP Prinzip: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
| Zeile 9: | Zeile 9: | ||
=Verfahren zur Generierung= | =Verfahren zur Generierung= | ||
*Benutzer und System müssen Passwort kennen | *Benutzer und System müssen Passwort kennen | ||
| − | + | ;2 Verfahren | |
| − | + | *Erstellen von Kennwortlisten | |
| − | + | *Dynamische Kennwortgenerierung | |
=Erstellen von Kennwortlisten= | =Erstellen von Kennwortlisten= | ||
Version vom 31. Mai 2021, 10:48 Uhr
Prinzip
- einmal gültiges Passwort
- dynamisch generiert oder statisch
- Abkürzung für das One-Time Passwort ist OTP
- besteht aus alphanumerischer Zeichenfolge
- Nach Anmeldung oder Transaktion ungültig
- Absichern von Anmeldeverfahren
- Höhere Sicherheit
Verfahren zur Generierung
- Benutzer und System müssen Passwort kennen
- 2 Verfahren
- Erstellen von Kennwortlisten
- Dynamische Kennwortgenerierung
Erstellen von Kennwortlisten
- Kennwortlisten auf Benuitzer- und Systemseite hinterlegt
- Kennwörter freiwählbar
- Benutztes Passwort wird gestrichen.
- Wenn alle "verbraucht" neue Liste
- Beispiel TAN Homebanking
Dynamische Kennwortgenerierung
- Drei Arten
- Anforderung des Servers
- zeitgesteuert
- ereignisgesteuert