マイクロソフト系技術情報 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。

目次

概要

ASP.NET Core Identityで、TOTPがサポートされていたので調査した。

詳細

S/Keyと時刻同期方式

S/Key

時刻同期方式

TOTPとHOTP

HOTP

TOTP

脆弱性

ワンタイム・パスワード方式の脆弱性

サーバ認証

紛失・漏洩

カウンタ管理方式

(再生攻撃対策がない場合)

比較

以下の様に言わないと製品売れないしね(恐らく試験には出ません)。

TOTP/HOTP時刻同期方式トークン
開始するコスト安い高い
耐タンパー性低い高い

※ 耐タンパー性:コンピュータシステムの内部構造の解析、見破られ難さ。

参考

Google 認証システム

Qiita

One-time Password algorithm

HOTP

TOTP


Tags: :IT国際標準, :認証基盤


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS