one-time-password

    1

    1답변

    RFC2289 (S/KEY)에서 볼 수 있듯이 16 진수 문자열을 읽을 수있는 형식으로 변환 할 때 사용해야하는 단어 목록이 있습니다. 어떻게 그렇게할까요? 은 RFC는 언급 :이 일회성 비밀번호 따라서 가 변환되고으로 인정하고, 여섯 짧은 (1 ~ 4 편지) 영어 단어의 순서를. 각 낱말은 2048의 사전의 사전에서 선정된다; 단어 당 11 비트로, 모든

    0

    2답변

    mod_authn_otp은 RFC 4226에 정의 된 HOTP/OATH 알고리즘을 통해 생성 된 일회용 암호 (OTP)를 사용하는 이중 인증 용 Apache 웹 서버 모듈입니다. 개발자는 웹 사이트에 호환 장치 (Authenex's A-Key 3600) 하나만 표시했습니다. 장치가 표준을 완전히 준수하고 토큰 ID를 복구 할 수 있으면 장치가 작동합니다.

    2

    2답변

    웹 사이트 및 해당 헬퍼 프로그램 (사용자 컴퓨터에 설치됨)을 개발하려고합니다. 웹 사이트와 프로그램은 서로 통신을하지만 (대부분 AJAX), 다른 웹 페이지가 요청을 프로그램에 보낼 수있는 경우 보안 위험이 커집니다. 나는 사용자 컴퓨터에 설치된 내 프로그램에 사기 요청을 주입하는 것을 매우 어렵게 만드는 해결책을 찾고 싶습니다. 내 생각은 한 번만 암호

    0

    2답변

    RFC 4226을 사용하여 웹 사이트 용 일회용 비밀번호 시스템을 구현했습니다. 이 암호는 SMS를 통해 모바일 장치로 전송됩니다. 사용자는 자신의 모바일 장치에서만 암호를받을 수 있으며 암호는 15 분 후에 만료됩니다. 사용자는 또한 일반적으로 사용되는 표준 영숫자 "마스터 암호"를 사용합니다. 3 실패 잠금 워크 플로우를 구현했습니다. 이 잠금은 15

    0

    1답변

    우리는 api를 통해 사용자를 인증하기 위해 hmac 기반 일회용 암호 프로토콜을 구현하려고합니다. 아이디어는 개인 키와 증분 카운터에 대해 사용자 (uid)의 고유 식별자를 암호화하는 것입니다. 그런 다음 다음 통화를 위해 카운터를 증가시킵니다. encrypt(uid, private_key, counter) # now increment the count

    0

    1답변

    바이트 배열에서 마지막 바이트의 하위 4 비트를 선택하려고합니다. 이것은 이전에 PHP로 작성한 방법이지만 Java를 처음 사용하는 방법입니다. $lower4bit = substr($bytes[19], -1); //Convert the hex to decimal to get the offset value $offset = hexdec($lower4bi

    2

    3답변

    우리 회사는 생산 시스템에 액세스하기 위해 ssh (One Time Password)를 통한 OTP를 사용합니다. 상호 작용은 다음과 같을 수 있습니다. $ ssh prod otp-md5 942 st9621 extResponse: 이 시점에서 나는 SSH에서 얻은 정보를 사용하여 OTP 응답을 생성하는 Java 프로그램을 실행합니다. 참고 : ssh

    9

    2답변

    웹 응용 프로그램이 있으며 Google이 Google 계정에 추가 한 것과 비슷한 보안 강화를 위해 보안 로그온을 추가해야합니다. 사용자가 로그인 할 때 는 사용 사례는 기본적으로, 우리는 사용자가 이전에이 컴퓨터를 인증 된 경우 감지합니다. 컴퓨터가 인증되지 않은 경우 사용자는 입력해야하는 일회용 암호 (전자 메일, SMS 또는 전화를 통해)가 전송되며

    -1

    1답변

    모두. TFA에서 한 번만 사용할 수있는 가장 좋은 방법은 무엇입니까? 인터넷 뱅킹에서 일반적인 HTTPS, SSL 연결에 문제가 있습니까? 좋은 평판을 가진 많은 은행이 인터넷 뱅킹 응용 프로그램에서 정상적인 HTTPS 연결을 사용하는 것을 보았습니다. 간단한 HTTPS가 괜찮 으면 이상한 편도 암호를 사용하는 것이 무엇입니까? 도움이나 정보 제안에 대해

    1

    1답변

    내 앱이 클라이언트와 통신하는 데 SSL이 허용되지 않는 경우 트래픽을 어떻게 암호화해야합니까? 나는 빠른 것을 필요로한다 (그래서 공개 키 알고리즘은 문제가되지 않는다). One Time Password에 대해 생각하고 있었지만, 문제는 앱 크기 제한 때문에 모바일 앱에 매우 긴 키를 저장할 수 없다는 것입니다. 무엇을 추천하나요?