OTP Prinzip

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen

Prinzip

  • einmal gültiges Passwort
  • dynamisch generiert oder statisch
  • Abkürzung für das One-Time Passwort ist OTP
  • besteht aus alphanumerischer Zeichenfolge
  • Nach Anmeldung oder Transaktion ungültig
  • Absichern von Anmeldeverfahren
  • Höhere Sicherheit

Verfahren zur Generierung

  • Benutzer und System müssen Passwort kennen
  • Es gibt 2 Verfahren
    • Erstellen von Kennwortlisten
    • Dynamische Kennwortgenerierung

Erstellen von Kennwortlisten

  • Kennwortlisten auf Benuitzer- und Systemseite hinterlegt
  • Kennwörter freiwählbar
  • Benutztes Passwort wird gestrichen.
  • Wenn alle "verbraucht" neue Liste
  • Beispiel TAN Homebanking

Dynamische Kennwortgenerierung

Quelle