การรับรองความถูกต้องของเวลา

ผู้เขียน: Randy Alexander
วันที่สร้าง: 27 เมษายน 2021
วันที่อัปเดต: 1 กรกฎาคม 2024
Anonim
17025 MPE EP 8: การวางแผนรับรองความใช้ได้ (การประกันคุณภาพประจำปี) ตามข้อกำหนด 7.7
วิดีโอ: 17025 MPE EP 8: การวางแผนรับรองความใช้ได้ (การประกันคุณภาพประจำปี) ตามข้อกำหนด 7.7

เนื้อหา

คำจำกัดความ - การรับรองความถูกต้องของเวลาแบบเวลาหมายความว่าอย่างไร

การพิสูจน์ตัวตนเวลาแบบซิงโครนัสหมายถึงชนิดของวิธีการตรวจสอบสองปัจจัย (TF-A) ที่ใช้โทเค็นแบบซิงโครนัสหรือแบบซิงโครนัสแบบซิงโครนัสเวลา


โทเค็นการซิงโครนัสที่ต้องการจะซิงโครไนซ์กับเซิร์ฟเวอร์การตรวจสอบความถูกต้องเพื่อสร้างรหัสผ่านครั้งเดียว (OTP) เซิร์ฟเวอร์และโทเค็นมีนาฬิกาแต่ละเรือนที่ควรซิงโครไนซ์กับฐานเวลาเดียวกัน

OTP ที่สร้างขึ้นใช้ได้เฉพาะช่วงเวลาสั้น ๆ เท่านั้น หากความแตกต่างระหว่างนาฬิกาตัวตรวจสอบและนาฬิกาโทเค็นดีเกินไปการตรวจสอบรหัสผ่านจะไม่ถูกต้อง

TF-A อีกสองประเภทที่ใช้ในเครือข่ายคือการรับรองความถูกต้องของการตอบสนองต่อความท้าทายและการตรวจสอบความถูกต้องของเหตุการณ์ซิงโครนัส

ข้อมูลเบื้องต้นเกี่ยวกับ Microsoft Azure และ Microsoft Cloud | ในคู่มือนี้คุณจะได้เรียนรู้ว่าการประมวลผลแบบคลาวด์คืออะไรและ Microsoft Azure สามารถช่วยคุณโยกย้ายและดำเนินธุรกิจจากคลาวด์ได้อย่างไร

Techopedia อธิบายการพิสูจน์ตัวตนเวลาซิงโครนัส

การพิสูจน์ตัวตนแบบซิงโครนัสในเวลาทั้งเซิร์ฟเวอร์และผู้ใช้มีการซิงโครไนซ์นาฬิกาภายในของพวกเขาดังนั้นชื่อ นอกจากนี้ยังมีเมล็ดเดียวกัน เมล็ดสามารถอธิบายได้ว่าเป็นค่าเริ่มต้นที่ใช้โดยการสร้างตัวเลขสุ่มเพื่อสร้างหมายเลขสุ่มหลอก

วิธีการตรวจสอบสิทธิ์แบบซิงโครนัสเวลาใช้สามขั้นตอนในการดำเนินการตรวจสอบความถูกต้อง:
  1. ผู้ใช้ป้อนชื่อผู้ใช้และรหัสผ่าน รหัสผ่านประกอบด้วยรหัสโทเค็นสุ่ม 4 ถึง 8 หลักเช่นเดียวกับ PIN ของผู้ใช้
  2. โทเค็นและเซิร์ฟเวอร์สร้างรหัสโทเค็นโดยการผสมเรคคอร์ดของเมล็ดและเวลามาตรฐานกรีนิชปัจจุบัน (GMT)
  3. เซิร์ฟเวอร์จะตรวจสอบความถูกต้องของรหัสผ่านผู้ใช้ด้วยรหัสผ่านของเซิร์ฟเวอร์และหากพบว่าถูกต้องการตรวจสอบความถูกต้องจะถูกตรวจสอบ
การพิสูจน์ตัวตนเวลาแบบซิงโครนัสมีข้อดีบางประการเหนือการตอบสนองต่อความท้าทายและการพิสูจน์ตัวตนแบบซิงโครนัสเหตุการณ์ ได้แก่
  • ความปลอดภัย: การพิสูจน์ตัวตนเวลาแบบซิงโครนัสนั้นมีความปลอดภัยมากเมื่อเปรียบเทียบกับอีกสองอันเนื่องจากขึ้นอยู่กับเมล็ดพันธุ์ลับของโทเค็น เมล็ดพันธุ์ลับเป็นหลักฐานที่พิสูจน์แล้วของแฮ็กเกอร์ อีกสองวิธีการรับรองความถูกต้องขั้นสูงน้อยกว่าและมีความเสี่ยงต่อการถูกโจมตี
  • ความสามารถในการพกพา: โทเค็นฮาร์ดแวร์เวลาซิงโครนัสมีความคล่องตัวสูงเนื่องจากไม่ได้เชื่อมโยงกับเดสก์ท็อปของผู้ใช้ นอกจากนี้ยังมีตัวเลือกให้เลือกจากหลากหลายปัจจัยซึ่งสามารถรวมเข้ากับโทรศัพท์มือถือและอุปกรณ์ปาล์มได้อย่างง่ายดาย
  • ใช้ง่าย: การตรวจสอบสิทธิ์แบบซิงโครนัสเวลามีสามขั้นตอนในขณะที่การรับรองความถูกต้องตอบสนองต่อความท้าทายรวมถึงห้าขั้นตอน