Algoritme de contrasenya d'un sol us basat en HMAC
HOTP és un algoritme d'autenticació basat en HMAC i one-clave password, que va nàixer per la necessitat de crear un mecanisme d'autenticació robust i que suplira als esquemes d'autenticació dèbils. En HOTP es necessita d'un segon factor d'autenticació, que solament és vàlit per a una sola volta, OTP (One Clave Password).
l'IETF va publicar HOTP en el RFC 4226 en decembre de 2005, documentant l'algoritme a través d'una implementació del mateix en Java. Des de llavors, HOTP ha segut adoptat per moltes companyies. L'algoritme HOTP és un estàndart obert.
Descripció
L'algoritme HOTP es basa en un valor d'un contador creixent i una clau simètrica coneguda solament per l'usuari i el servidor. En la finalitat de crear el valor HOTP, s'usa HMAC, com pot ser HMAC-SHA1. Usant este algoritme de hash, lo que es fa és generar un token usant l'algoritme HMAC elegit.
- K - Clau simètrica
- C - Contador
- HMAC-SHA1(K,C)) - Genera el token
Una volta tenim el token, ho enviem al servidor, que farà la mateixa operació, i si el token és vàlit autentica a l'usuari en el sistema.
- Este artícul conté una traducció derivada de «Algoritmo de contraseña de un solo uso basado en HMAC» de Wikipedia en castellà publicada baix la Llicència de documentació lliure de GNU i la Llicència Creative Commons Reconeiximent-CompartirIgual 4.0 Internacional.