Anar al contingut

Algoritme de contrasenya d'un sol us basat en HMAC

De L'Enciclopèdia, la wikipedia en valencià

HOTP és un algoritme d'autenticació basat en HMAC i one-clave password, que va nàixer per la necessitat de crear un mecanisme d'autenticació robust i que suplira als esquemes d'autenticació dèbils. En HOTP es necessita d'un segon factor d'autenticació, que solament és vàlit per a una sola volta, OTP (One Clave Password).

l'IETF va publicar HOTP en el RFC 4226 en decembre de 2005, documentant l'algoritme a través d'una implementació del mateix en Java. Des de llavors, HOTP ha segut adoptat per moltes companyies. L'algoritme HOTP és un estàndart obert.

Descripció

L'algoritme HOTP es basa en un valor d'un contador creixent i una clau simètrica coneguda solament per l'usuari i el servidor. En la finalitat de crear el valor HOTP, s'usa HMAC, com pot ser HMAC-SHA1. Usant este algoritme de hash, lo que es fa és generar un token usant l'algoritme HMAC elegit.

  • K - Clau simètrica
  • C - Contador
  • HMAC-SHA1(K,C)) - Genera el token

Una volta tenim el token, ho enviem al servidor, que farà la mateixa operació, i si el token és vàlit autentica a l'usuari en el sistema.