Domande con tag 'totp'

1
risposta

I rischi di condividere più codici TOTP vecchi?

Quali sono i rischi (se esistono) di condividere i codici TOTP? Mi riferisco ai codici a sei cifre generati da Google Authenticator e simili. Con "condivisione di vecchi token" sto pensando di pubblicare online un elenco di, diciamo, 10 codic...
posta 06.09.2018 - 17:03
1
risposta

Preoccupazioni relative alla sicurezza in uno schema TOTP di inventario che utilizza chiavi varianti di tempo

Supponiamo di aver scelto di cambiare la chiave segreta in generazione HMAC per TOTP, ogni secondo. Come possiamo autenticarci a tale schema assumendo che una chiave a 32 byte sia generata casualmente passando il tempo posix a srand () per...
posta 19.10.2016 - 11:22
2
risposte

L'algoritmo TOTP si basa sull'ora del client che viene sempre sincronizzata correttamente?

Che cosa accade se per qualche motivo un orologio / calendario di telefoni cellulari è spento per un periodo di tempo significativo? L'algoritmo TOTP (Time-based OTP) genera un token non valido? Inoltre, i fusi orari giocano un ruolo nel fatto c...
posta 10.11.2017 - 00:01