Tehnike generiranja jednokratnih lozinki
Sažetak:
Lozinke se generiraju na temelju osobnog faktora (ono što osoba zna), tehničkog faktora (ono što osoba posjeduje) ili ljudskog faktora (ono što osoba jest). Autentikacija jednokratnim lozinkama spada pod dvo-faktorsku autentikaciju. Kod dvo-faktorske autentikacije se koriste dva od tri navedena faktora. Jednokratne lozinke smanjuju mogućnost neovlaštenog pristupa povjerljivim podacima (korisnička imena, lozinke, brojevi kreditnih kartica, itd.), informacijama i/ili datotekama jer istu lozinku nije moguće upotrijebiti više nego jednom, a za svaku slijedeću prijavu je potrebno generirati novu lozinku. U dokumentu su navedene tehnike generiranja jednokratnih lozinki, te njihove prednosti i mane. Većina korisnika usluga Internet bankarstva posjeduje neki uređaj koja koristi dvo-faktorsku autentikaciju, pa je stoga važno korisnicima skrenuti pažnju na nedostatke ove vrste autentikacije kako ne bi neispravnim rukovanjem uređajima i neopreznim pregledavanjem sadržaja objavljenog na Internetu ugrozili svoje podatke. Također, u dokumentu su prikazani i neki praktični primjeri upotrebe ove tehnike zaštite korisnika i računala.
Opis
Datum objave29.4.2009
Ključne riječiOTP # lozinke # one time password # token # smart card # challenge # response # biometrija # kartica # autentikacija # TAN # two factor # dvo-faktorska autentikacija # jaka autentikacija # faktor # kriptografija
IDCCERT-PUBDOC-2009-04-262
Pogledati dokumente: