บ้าน ความปลอดภัย การตรวจสอบซิงโครนัสเวลาคืออะไร? - คำจำกัดความจาก techopedia

การตรวจสอบซิงโครนัสเวลาคืออะไร? - คำจำกัดความจาก techopedia

สารบัญ:

Anonim

คำจำกัดความ - การรับรองความถูกต้องของเวลาแบบเวลาหมายความว่าอย่างไร

การพิสูจน์ตัวตนเวลาแบบซิงโครนัสหมายถึงชนิดของวิธีการตรวจสอบสองปัจจัย (TF-A) ที่ใช้โทเค็นแบบซิงโครนัสหรือแบบซิงโครนัสแบบซิงโครนัสเวลา

โทเค็นการซิงโครนัสที่ต้องการจะซิงโครไนซ์กับเซิร์ฟเวอร์การตรวจสอบความถูกต้องเพื่อสร้างรหัสผ่านครั้งเดียว (OTP) เซิร์ฟเวอร์และโทเค็นมีนาฬิกาแต่ละเรือนที่ควรซิงโครไนซ์กับฐานเวลาเดียวกัน

OTP ที่สร้างขึ้นใช้ได้เฉพาะช่วงเวลาสั้น ๆ เท่านั้น หากความแตกต่างระหว่างนาฬิกาตัวตรวจสอบและนาฬิกาโทเค็นดีเกินไปการตรวจสอบรหัสผ่านจะไม่ถูกต้อง

TF-A อีกสองประเภทที่ใช้ในเครือข่ายคือการรับรองความถูกต้องของการตอบสนองต่อความท้าทายและการตรวจสอบความถูกต้องของเหตุการณ์แบบซิงโครนัส

Techopedia อธิบายการพิสูจน์ตัวตนเวลาซิงโครนัส

การพิสูจน์ตัวตนแบบซิงโครนัสในเวลาทั้งเซิร์ฟเวอร์และผู้ใช้มีการซิงโครไนซ์นาฬิกาภายในของพวกเขาดังนั้นชื่อ นอกจากนี้ยังมีเมล็ดเดียวกัน เมล็ดสามารถอธิบายได้ว่าเป็นค่าเริ่มต้นที่ใช้โดยการสร้างตัวเลขสุ่มเพื่อสร้างหมายเลขสุ่มหลอก


วิธีการตรวจสอบสิทธิ์แบบซิงโครนัสเวลาใช้สามขั้นตอนในการดำเนินการตรวจสอบความถูกต้อง:

  1. ผู้ใช้ป้อนชื่อผู้ใช้และรหัสผ่าน รหัสผ่านประกอบด้วยรหัสโทเค็นสุ่ม 4 ถึง 8 หลักเช่นเดียวกับ PIN ของผู้ใช้
  2. โทเค็นและเซิร์ฟเวอร์สร้างรหัสโทเค็นโดยการผสมเรคคอร์ดของเมล็ดและเวลามาตรฐานกรีนิชปัจจุบัน (GMT)
  3. เซิร์ฟเวอร์จะตรวจสอบความถูกต้องของรหัสผ่านของผู้ใช้ด้วยรหัสผ่านของเซิร์ฟเวอร์และหากพบว่าถูกต้องการตรวจสอบความถูกต้องจะถูกตรวจสอบ
การพิสูจน์ตัวตนเวลาแบบซิงโครนัสมีข้อดีบางประการเหนือการตอบสนองต่อความท้าทายและการตรวจสอบความถูกต้องแบบซิงโครนัสของเหตุการณ์ ได้แก่ :

  • ความปลอดภัย: การพิสูจน์ตัวตนเวลาแบบซิงโครนัสนั้นมีความปลอดภัยมากเมื่อเปรียบเทียบกับอีกสองอันเนื่องจากขึ้นอยู่กับเมล็ดพันธุ์ลับของโทเค็น เมล็ดพันธุ์ลับเป็นหลักฐานที่พิสูจน์แล้วของแฮ็กเกอร์ อีกสองวิธีการรับรองความถูกต้องขั้นสูงน้อยกว่าและมีความเสี่ยงต่อการถูกโจมตี
  • ความสามารถในการพกพา: โทเค็นฮาร์ดแวร์เวลาซิงโครนัสมีความคล่องตัวสูงเนื่องจากไม่ได้เชื่อมโยงกับเดสก์ท็อปของผู้ใช้ นอกจากนี้ยังมีตัวเลือกให้เลือกจากหลากหลายปัจจัยซึ่งสามารถรวมเข้ากับโทรศัพท์มือถือและอุปกรณ์ปาล์มได้อย่างง่ายดาย
  • ใช้ง่าย: การตรวจสอบสิทธิ์แบบซิงโครนัสเวลามีสามขั้นตอนในขณะที่การรับรองความถูกต้องตอบสนองต่อความท้าทายรวมถึงห้าขั้นตอน

การตรวจสอบซิงโครนัสเวลาคืออะไร? - คำจำกัดความจาก techopedia