Identität und Zugriff
HMAC-basiertes Einmalpasswort (HOTP)
Auch bekannt als: RFC 4226, Ereignisbasiertes OTP
Definition
Ein in RFC 4226 definierter ereignisbasierter Einmalpasswort-Algorithmus, der einen kurzen Code aus einem gemeinsamen Geheimnis und einem monoton steigenden Zähler ableitet.
Beispiele
- Ein YubiKey im HOTP-Modus, der bei jedem Tastendruck einen neuen 6-stelligen Code ausgibt.
- Papier-Backup-Codes, die ein Unternehmens-VPN-Portal ausgibt.
Verwandte Begriffe
Einmalpasswort (OTP)
Kurzer Zifferncode, der nur für einen Anmeldeversuch oder ein kurzes Zeitfenster gültig ist und meist als zweiter Faktor dient.
Zeitbasiertes Einmalpasswort (TOTP)
Ein in RFC 6238 definierter Einmalpasswort-Algorithmus, der einen kurzen Code aus einem gemeinsamen Geheimnis und der aktuellen Zeit ableitet und alle 30 Sekunden wechselt.
Multi-Faktor-Authentifizierung (MFA)
Authentifizierungsverfahren, das vor der Zugriffsfreigabe mindestens zwei unabhängige Faktoren – meist aus unterschiedlichen Kategorien – verlangt.
Zwei-Faktor-Authentifizierung (2FA)
Konkrete Ausprägung der MFA, bei der zur Identitätsprüfung genau zwei Faktoren – meist Passwort plus zweiter Faktor – verlangt werden.
HMAC
Mit Schlüssel arbeitende MAC-Konstruktion auf Basis einer kryptografischen Hashfunktion, definiert in RFC 2104 und FIPS 198-1.
FIDO2
FIDO2 — definition coming soon.