OTP动态口令身份认证的多种形式

密码无处不在,但却出了名的弱。因此需要新的工具和技术来减少或减轻账户被接管(ATO)的风险。OTP动态口令身份认证的主要目的就是要确保该用户的身份足够可信。现在,最常见的方法是通过增加某种认证令牌来提供MFA多因素认证。

 

e6b05a8de23d5b3aa613d35cd3dfab2d.jpeg

令牌与其他因素结合提供MFA

 

OTP(One-time Password)一次性密码,也称为动态口令、动态密码,是根据专门的算法每隔30秒或60秒生成的随机数字组合,每个动态口令只能使用一次。

 

OTP动态口令是一种非常安全便捷、效果立竿见影的账号防盗技术,可以有效保护 Exchange Outlook 邮箱、Office365、堡垒机、服务器、数据库、VPN、云桌面等应用登录认证安全。采用OTP 动态口令后,用户就无需再定期修改密码,企业管理密码的成本也相应降低,安全省心,且成本也不高。

 

用来生成OTP 动态口令的终端/设备被称为动态令牌,常见的有硬件令牌、手机APP令牌、短信令牌、邮件令牌、H5令牌、小程序令牌等等,如下图所示:

65ad6bffd0fa25ecf8a12464671c9ec3.jpeg

 

● 硬件令牌:内置“种子”,自动生成6位数OTP动态密码,防暴力拆解,须随身携带;

● 手机APP令牌:安装在手机里的APP应用,须激活后才可生成动态口令;

● 短信令牌:短信验证码形式,企业须购买短信包(或称为短信网关、短信通道);

● 邮件令牌:通过邮件发送动态密码;

● 小程序令牌:微信小程序里找到宁盾令牌小程序,查看动态密码,也需要激活后使用;

● H5令牌:嵌入在企业微信、飞书、钉钉、WeLink等工具的工作台中,无需安装派发和激活,上线就能用。

 

除以上令牌形式外,还有其他多种形式,比如生物识别、推送认证等等,但本文只围绕OTP来说,若对其他形式感兴趣可自行搜索。

 

那么,OTP 动态口令可以用在什么地方呢?一般是公司采购,内部使用。比如Exchange Outlook邮箱,各种品牌的VPN,云桌面、虚拟桌面,Office 365、SAP等业务系统,企业内网登录入口,以及数据中心(IDC机房)基础设施的登录保护,堡垒机、服务器、交换机、数据库等等。配置了OTP动态口令认证系统后,在登录以上应用的时候用户就需要在输入完账号和密码后,再次输入动态密码才能校验成功,放行。


(本文来源于宁盾,仅供学习和参考,未经授权禁止转载和复制。如欲了解更多内容,可前往宁盾官网博客解锁更多干货)

宁盾Nington
关注 关注
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
网络安全身份认证---基于口令的认证
weixin_33800463的博客
02-26 1万+
基于口令的认证方式是较常用的一种技术。在最初阶段,用户首先在系统中注册自己的用户名和登录口令。系统将用户名和口令存储在内部数据库中,注意这个口令一般是长期有效的,因此也称为静态口令。当进行登录时,用户系统产生一个类似于时间戳的东西,把这个时间戳使用口令和固定的密码算法进行加密,连同用户名一同发送给业务平台,业务平台根据用户名查找用户口令进行解密,如果平台能恢复或接收到那个被加密的时间戳,则对解密结...
使用OTP动态口令(每分钟变一次)进行登录认证
yxhxj2006的专栏
03-26 1万+
GIT地址:https://github.com/suyin58/otp-demo 动态码截图:      在对外网开放的后台管理系统中,使用静态口令进行身份验证可能会存在如下问题:     (1) 为了便于记忆,用户多选择有特征作为密码,所有静态口令相比动态口令而言,容易被猜测和破解;     (2) 黑客可以从网上或电话线上截获静态密码,如果是非加密方式传输,用户认证信息可...
Java使用OTP动态口令(每分钟变一次)进行登录认证
08-25
主要介绍了Java使用OTP动态口令(每分钟变一次)进行登录认证,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧
JS-OTP 开源项目教程
最新发布
gitblog_00317的博客
08-16 646
JS-OTP 开源项目教程 JS-OTP100% Javascript Implementation of HOTP and TOTP for Two-Factor Authentication.项目地址:https://gitcode.com/gh_mirrors/js/JS-OTP 项目介绍 JS-OTP 是一个轻量级的 JavaScript 库,用于实现基于 HMAC 的一次性密码算法(H...
【转】动态口令OTP)认证技术
tpriwwq的专栏
08-18 5090
动态口令OTP,One-Time Password)又称一次性密码,是使用密码技术实现的在客户端和服务器之间通过共享秘密的一种认证技术,是一种强认证技术。
php实现动态口令认证(谷歌身份验证器)
www.lazy.kim
02-15 1407
使用php实现动态口令认证,系统仅展示了动态验证部分,如果配合账号密码验证,系统安全性将会大大提高。
关于动态口令的验证登陆
weixin_43513408的博客
03-11 1258
https://www.cnblogs.com/MacoLee/p/9446936.html 这是链接比较详细可以看一下。 这里通过FreeRadius+GoogleAuthenticator实现linux动态口令认证,其原理是: 通过开源的GoogleAuthenticator来实现动态口令 服务器通过FreeRadius进行认证 FreeRadius使用PAM+GoogleAuthentic...
动态口令身份认证技术的应用与发展
亮—JAVA菩提树
02-19 1万+
内容提要:本文概要地论述了动态口令动态口令)的基本概念、工作原理和基本技术。详细地介绍了动态口令在银行、证券、办公自动化等系统中的应用。重点说明了动态口令地几中新的应用方式和技术。本文对从事信息安全建设的领导和工程师有指导作用。主题词:信息安全、身份认证动态口令动态口令的概念与起源  身份认证是信息安全体系的重要组成部分,它是保护信息系统安全的第一道大门。它的任务是检验信息系统用户
ASP具有动态口令认证机制的网上投票系统的设计(源代码).rar
10-20
动态口令认证是一种基于时间同步或者一次性密码(OTP)的验证方法,通常通过手机应用、硬件令牌或短信等方式提供。与静态密码不同,动态口令每分钟或每次使用后都会改变,这极大地增加了攻击者破解的难度。在ASP网上...
ASP.NET动态口令认证的网上选课系统的设计与实现(源代码+论文).rar
04-06
2. 动态口令认证:动态口令是一种增强安全性的方式,通常通过一次性密码(OTP)实现。这种认证方式要求用户在登录时输入一个只在短时间内有效的密码,增强了账户的安全性,防止了传统静态密码被重放攻击。在ASP.NET...
asp.net动态口令认证的网上选课系统的设计与实现(源代码+论文).rar
09-15
ASP.NET动态口令认证的网上选课系统设计与实现是一个基于.NET框架的Web应用程序,它利用C#编程语言和SQL Server数据库技术构建了一个安全、高效的学生选课平台。该系统的特点在于采用动态口令认证机制,增加了用户...
OTP动态令牌的原理
_
01-22 2759
OTP动态令牌是一种新型的强身份认证的信息安全产品,由于其具有使用简单,携带方便,安全性高,美观时尚等优点,已经广泛应用在网银系统,电子办公系统,网络游戏,网络支付等众多领域。 OTP动态密码的产生主要是通过内置在硬件中不可导出的密钥与一个变化因子通过安全算法进行计算完成的。即:算法{密钥(也称为种子),动态因子(时间,事件,冲击响应......)}=OTP口令 算法 可以看到算法有两个输入因子:密钥和动态因子。算法的好坏也决定了OTP的安全程序,一般算法应该考虑几点因素: 权威性:一个算法是需要经
商用密码产品认证-动态口令系统标准与产品
Lapedius的博客
11-30 3380
商用密码产品认证-动态口令系统标准与产品产品概述相关标准标准和产品应用要点(1)应结合动态口令生成过程,理解动态口令系统的密钥体系结构(2)应注意种子密钥写入动态令牌过程的安全(3)种子密钥应当以加密形式导入至认证系统中,只有获得允许才能使用(4)应注意种子密钥的使用安全(5)令牌在使用时应采用PIN保护(6)认证服务器和应用服务器通信应注意敏感字段的加密 产品概述 动态口令是一种一次性口令机制。用户无需记忆口令,也无需手工更改口令口令通过用户持有的客户端器件生成,并基于一定的算法与服务端形成同步,从而作
Pulse Secure VPN登录添加OTP动态口令二次认证(2FA双因素认证)
yuzijiang11111的博客
06-05 807
宁盾2FA双因素认证系统支持对接Pulse Secure SSL VPN,用户在登录VPN时需要输入用户名、密码和OTP动态口令/动态密码才能成功认证,连接VPN。
比短信验证码更安全的动态口令是什么?
grandachn的博客
02-16 972
图中是中国银行的动态口令牌。中行动态口令每60秒随机更新一次,密码显示为6位数字。大家有没有想过,这种设备是不具备联网功能的,那这个随着时间一直改变的动态口令密码,当你在手机app中输入后,银行又是怎么知道你这个动态口令是正确的呢?
身份认证OTP动态口令应用案例
安当加密
12-26 2848
随着互联网技术的发展,电子商务、企业办公、电子银行等互联网应用正在日益紧密的和我们的工作、生活相关联。在我们享受互联网带来便利的同时,却一直被互联网安全问题困扰着,有了杀毒软件来帮我们查杀病毒,有了防火墙来帮我们阻止可能的网络威胁等等,然而除了这些来自网络本身的安全威胁外,用户身份的认证(客户端终端安全问题)也成了互联网安全所面临的重要问题。 静态口令(即通常的账号和密码登录)进行身份验证给具有安全隐患 为了便于记忆,用户多选择有特征作为密码,容易被猜测和破解; 黑客可以从网上或电话线上截获静态密
安全开发:身份认证方案之 Google 身份验证器和基于时间的一次性密码 TOTP 算法
skysys的研究小屋
12-11 2984
目前很多应用都逐步采用了双因子认证或者说MFA认证方案,因此本文介绍一下背后的机制和原理。使用TOTP算法,只要满足两个条件:1)基于相同的密钥;2)时钟同步;只需要事先约定好密钥,TOTP算法就可以保证校验段和被校验端具有相同的输出。
动态口令OTP)认证技术概览
热门推荐
goldboar的专栏
12-13 2万+
动态口令OTP,One-Time Password)又称一次性密码,是使用密码技术实现的在客户端和服务器之间通过共享秘密的一种认证技术,是一种强认证技术,是增强目前静态口令认证的一种非常方便技术手段,是一种重要的双因素认证技术,动态口令认证技术包括客户端用于生成口令产生器的,动态令牌,是一个硬件设备,和用于管理令牌及口令认证的后台动态口令认证系统组成。         一、OTP历史溯源
CSDN实训第四天(OTP——动态令牌的实现)
猫咪万岁 的博客
10-31 2601
CSDN实训第四天(OTP——动态令牌的实现) 一、前言 出于对重要文件的保护,产生了 密码 和验证码这一产物。如今验证码有很多形式,Gif动画验证码、手机短信验证码、手机语音验证码、视频验证码等等,但这些验证码都可归为两大类:一次性验证码(HOTP)与二次验证码(TOTP),它们都基于OTP基础演变而来。 详细请参考: 验证码:https://baike.baidu.com/item/%E9%AA%8C%E8%AF%81%E7%A0%81/31701?fr=aladdin 二次验证码:https
NetScaler OTP双因子身份认证登录演示
06-11
很抱歉,我并不是一个可以演示技术操作的程序,但我可以简单地介绍一下NetScaler OTP双因子身份认证登录的原理和流程。 NetScaler OTP双因子身份认证登录是一种安全认证方式,它需要用户在登录时提供两个因素:密码和一次性密码(One Time Password,简称OTP)。其中密码是用户已知的因素,而OTP是一种动态生成的、只能使用一次的因素。 具体的流程如下: 1. 用户在登录界面输入用户名和密码。 2. 系统验证用户名和密码的正确性。 3. 系统向用户发送一次性密码(OTP)。 4. 用户输入接收到的OTP。 5. 系统验证OTP的正确性。 6. 如果用户名、密码和OTP均正确,则用户登录成功。 这样,即使有人盗取了用户的密码,也无法登录系统,因为他没有正确的OTP。这种双因子认证方式能够有效地提升系统的安全性。
写文章

热门文章

  • 企业如何杜绝员工私开热点、私接路由现象? 7313
  • 2022年身份安全领域8大预测 6968
  • 将钉钉、飞书、企业微信账号同步到Synology群晖NAS,并开启LDAP双因子认证 5895
  • Windows操作系统双因素身份认证解决方案 5477
  • 什么是身份和访问管理(IAM)安全策略? 5410

分类专栏

  • 宁盾统一身份中台 5篇
  • 多因素身份验证 3篇
  • radius认证服务器 2篇
  • mfa多因子认证 1篇
  • 企业上网认证 1篇
  • 802.1X认证 1篇
  • RADIUS服务器 1篇
  • 宁盾双因子认证 28篇
  • 宁盾国产化身份域管(微软AD替代) 164篇
  • 宁盾网络准入 20篇
  • NingDS身份目录云 8篇
  • MDM现代设备管理 6篇
  • 单点登录SSO 2篇
  • 微软 AD相关(AD替换) 7篇
  • 宁盾实力 1篇

最新评论

  • 宁盾LDAP统一用户认证与单点登录:构建高效安全的企业身份认证

    普通网友: 优质好文,博主的文章细节很到位,兼顾实用性和可操作性,感谢博主的分享,文章思路清晰【我也写了一些相关领域的文章,希望能够得到博主的指导,共同进步!】

  • Fortinet SSL VPN/FortiGate对接宁盾实现飞书SAML认证登录

    普通网友: 这篇文章真是一篇佳作!作者运用了生动有趣的语言,将枯燥的理论知识娓娓道来,让人如沐春风。【我也写了一些相关领域的文章,希望能够得到博主的指导,共同进步!】

  • Fortinet SSL VPN/FortiGate对接宁盾实现飞书SAML认证登录

    普通网友: 文章内容通俗易懂,适合不同层次的读者。【我也写了一些相关领域的文章,希望能够得到博主的指导,共同进步!】

  • 宁盾LDAP统一用户认证与单点登录:构建高效安全的企业身份认证

    普通网友: 大佬的文章写的太精辟了 让我深刻了解了这篇文章的精髓 谢谢大佬分享,希望继续创作优质博文。【我也写了一些相关领域的文章,希望能够得到博主的指导,共同进步!】

  • 移动设备管理(MDM)有哪些关键功能?

    宁盾Nington: 目前我们能做的都是PC终端的管理,其他设备暂时不支持

最新文章

  • CyberArk对接宁盾MFA多因素认证,为金融行业特权账号管理保驾护航
  • 启明星辰防火墙结合宁盾双因素认证方案
  • 替换Windows AD时,网络准入场景如何迁移对接国产身份域管?
2024
09月 5篇
08月 2篇
07月 6篇
06月 3篇
05月 9篇
04月 17篇
03月 5篇
02月 7篇
01月 3篇
2023年44篇
2022年161篇
2021年15篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

玻璃钢生产厂家昆明景观玻璃钢雕塑哪家便宜玻璃钢滑雪雕塑徐州玻璃钢雕塑加工浙江开业商场美陈生产厂家南京玻璃钢雕塑摆件市场报价包头玻璃钢雕塑供应商神湾商场美陈内蒙古玻璃钢雕塑定做广东室内商场美陈生产厂家东莞港粤玻璃钢座椅雕塑洪江玻璃钢游乐场门头雕塑玻璃钢雕塑马设计厂家玻璃钢雕塑的工艺流程合作玻璃钢卡通座椅雕塑灵丘玻璃钢雕塑厂家玻璃钢仿铜雕塑该怎么做金华公园玻璃钢雕塑定制江苏户外商场美陈供应厦门玻璃钢艺术雕塑名人玻璃钢卡通雕塑设计山东佛像玻璃钢雕塑定做价格商场亮化美陈点抽象玻璃钢雕塑制作商场开业美陈是什么安庆商场美陈北京玻璃钢雕塑批发价格四川玻璃钢广场雕塑厂家江西定制玻璃钢雕塑销售厂家商丘玻璃钢现代雕塑宁夏玻璃钢广场雕塑定制香港通过《维护国家安全条例》两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”19岁小伙救下5人后溺亡 多方发声单亲妈妈陷入热恋 14岁儿子报警汪小菲曝离婚始末遭遇山火的松茸之乡雅江山火三名扑火人员牺牲系谣言何赛飞追着代拍打萧美琴窜访捷克 外交部回应卫健委通报少年有偿捐血浆16次猝死手机成瘾是影响睡眠质量重要因素高校汽车撞人致3死16伤 司机系学生315晚会后胖东来又人满为患了小米汽车超级工厂正式揭幕中国拥有亿元资产的家庭达13.3万户周杰伦一审败诉网易男孩8年未见母亲被告知被遗忘许家印被限制高消费饲养员用铁锨驱打大熊猫被辞退男子被猫抓伤后确诊“猫抓病”特朗普无法缴纳4.54亿美元罚金倪萍分享减重40斤方法联合利华开始重组张家界的山上“长”满了韩国人?张立群任西安交通大学校长杨倩无缘巴黎奥运“重生之我在北大当嫡校长”黑马情侣提车了专访95后高颜值猪保姆考生莫言也上北大硕士复试名单了网友洛杉矶偶遇贾玲专家建议不必谈骨泥色变沉迷短剧的人就像掉进了杀猪盘奥巴马现身唐宁街 黑色着装引猜测七年后宇文玥被薅头发捞上岸事业单位女子向同事水杯投不明物质凯特王妃现身!外出购物视频曝光河南驻马店通报西平中学跳楼事件王树国卸任西安交大校长 师生送别恒大被罚41.75亿到底怎么缴男子被流浪猫绊倒 投喂者赔24万房客欠租失踪 房东直发愁西双版纳热带植物园回应蜉蝣大爆发钱人豪晒法院裁定实锤抄袭外国人感慨凌晨的中国很安全胖东来员工每周单休无小长假白宫:哈马斯三号人物被杀测试车高速逃费 小米:已补缴老人退休金被冒领16年 金额超20万

玻璃钢生产厂家 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化