Описание тега one-time-password

Одноразовые пароли представляют собой одноразовые пароли, срок действия которых истекает после использования. Они часто более безопасны, чем методы однофакторной аутентификации, такие как имя пользователя и пароль (что-то, что пользователь знает), из-за их одноразового использования, что делает невозможными повторные атаки.
1 ответ

Как вы можете создать OTP с system.security.cryptography, который может быть аутентифицирован на клиенте?

Кто-нибудь знает, где я могу найти пример кода для этого с пространством имен system.security.cryptography - или инструкции, выполняемые разработчиком? Цель - добавить двухфакторную аутентификацию на сайт asp.net. На веб-сайте я хочу попросить польз…
0 ответов

django-otp не генерирует новый токен после проверки токена

Я использую "django-otp" в "Django DRF" для генерации и проверки токена OPT. Я использую генерацию и проверку токена TOTP, и мой токен составляет 50 секунд. Он генерирует тот же OTP-токен даже после проверки. Я использовал код в качестве ссылки: htt…
5 ответов

Как настроить аутентификацию по одноразовому паролю?

У меня есть домашняя сеть, к которой я получаю удаленный доступ. Но я беспокоюсь о безопасности. Хотя у меня есть надежные пароли, я боюсь, что кто-то получит мой пароль и использует его для получения доступа. Я слышал об "одноразовых паролях" и даж…
12 фев '09 в 06:01
2 ответа

One Time Pad с функцией DH и криптографической хэш-функцией?

Я знаю: никогда не делай свой собственный крипто. Но этот вопрос только теоретический. Предположим, вы выполняете обмен ключами Диффи-Хеллмана с сервером для создания общего секрета. x, Затем используйте криптографическую хеш-функцию, такую ​​как sh…
08 июл '13 в 12:54
2 ответа

Google OTP Generation Java

В настоящее время я пытаюсь воссоздать генератор одноразовых паролей Google. Я использую общий секрет, сгенерированный при настройке Google Authenticator. Я попытался по-настоящему взглянуть на источники Google Authenticator и по всему Интернету, и …
0 ответов

Аутентификация стороннего веб-сервера

Я разрабатываю веб-приложение, которое включает в себя два отдельных сервера: Доверенный сервер для операций с закрытым ключом Веб-сервер, предоставляющий интерфейс Некоторые операции на веб-сервере требуют операций с закрытым ключом. Затем веб-серв…
1 ответ

Установка таймаута на 1 минуту в asp.net

Я хочу установить OTP на 1 минуту, чтобы он мог истечь через 1 минуту. Я отправляю OTP по электронной почте, и он работает, но срок действия OTP не истекает через 1 минуту. ниже мой код. Это файл.cs using System; using System.Collections; using Syst…
30 июл '18 в 02:30
5 ответов

Временный файл, который существует только в оперативной памяти?

Я пытаюсь написать шифрование с использованием метода OTP. В соответствии с теориями безопасности мне нужно, чтобы текстовые документы хранились только в памяти и никогда не записывались на физический диск. Мне кажется, что мне нужна команда tmpnam,…
15 фев '09 в 21:08
2 ответа

Как я могу отправить OTP(одноразовый пароль) из Firebase

Я новичок в Firebase и работаю над проектом iOS, в котором я хочу отправить OTP(одноразовый пароль) на идентификатор электронной почты, указанный пользователем. Могу ли я использовать метод ниже, чтобы включить любой OTP? Или есть какой-либо метод /…
3 ответа

По-настоящему случайный блокнот для шифрования

Я делаю проект по информационной безопасности, мой проект включает в себя шифрование и дешифрование данных. У меня есть идея генерировать действительно случайный ключ, который не может быть повторно использован с использованием одноразовой панели. Н…
0 ответов

Отправка OTP через смс и позволяет пользователям легко копировать / нажимать на него через Twilio

Я создаю этот сайт, где администратор может регистрировать пользователей по их электронной почте и номерам мобильных телефонов. Затем пользователи получают SMS с одноразовым паролем, который они могут использовать вместе со своими адресами электронн…
18 мар '18 в 18:18
2 ответа

Как аутентифицировать собственное приложение на веб-сервисе?

Мне нужно найти решение, чтобы убедиться, что мое приложение, которое будет распространяться как мобильное приложение на мобильных устройствах, и ТОЛЬКО мое приложение может получить доступ к моей веб-службе, размещенной в другом месте. Другими слов…
1 ответ

Как проверить несколько OTP, используя подсказку в браузере?

Я хочу использовать фрагмент ниже, чтобы проверить несколько OTPs, Если один OTP правильный, пользователю следует задать следующий вопрос. После 4 вопросов покажите привет. var question = prompt('Who shot Abraham Lincoln?'); switch (question) { case…
25 авг '18 в 16:50
1 ответ

WSO2IS Настройка SMS OTP

Я настроил WSO2 Identity Server, следуя этому документу. Но когда я вхожу в свое веб-приложение, я получаю следующую ошибку: Соединение отказано. Я за корпоративным прокси. Как мне настроить IS сервер, чтобы он работал?
11 апр '18 в 12:41
1 ответ

Мой OTP Хорошо работает в firebase, используя Android в отладочном apk, но не работает в релизе

Он говорит, что проект не является корректной аутентификацией, неверная проверка кода использует правильные Sha и Package.means, я положил все правильно в firebase для отладки apk, но он не работает для relay apk, я должен использовать другой sha дл…
1 ответ

firebase OTP не получает международные номера

Я из Индии, я работаю над приложением для Android. В этом случае индийские мобильные номера успешно получают OTP из пожарной базы, где международные мобильные номера, которые используются в физических устройствах в их соответствующих странах, не пол…
1 ответ

Есть ли в Android эквивалент автоматического заполнения одноразового кода в iOS 12?

Я реализовал поддержку в нашем приложении для iOS для автоматического заполнения одноразовых кодов SMS из сообщений. Как задокументировано, это тривиально - вы просто устанавливаете тип "одноразовый код" на вашем UITextField, и это все. Как показать…
03 фев '19 в 22:48
2 ответа

Веб-сервис для соединения с OTP (одноразовый пароль)

Как указано в заголовке поста, у меня есть проект, который состоит из разработки веб-службы, которая позволит пользователям подключаться с помощью OTP. Я действительно искал в Интернете, и я обнаружил, что есть Java API для отправки SMS (SMSLib), но…
29 дек '11 в 11:12
1 ответ

Freeradius + LDAP + Google-аутентификатор

Я хочу реализовать вход в мой сервис vpn с паролем + google_otp. freeradius в качестве аутентификационного сервера и ldap в качестве backend_database. Я выполнил следующую работу: включить модуль аутентификации pam в /etc/raddb/sites-enabled/default…
1 ответ

Использование TOTP для базы данных keepass

С помощью OtpKeyProv-Plugin можно заблокировать базу данных с помощью HOTP-паролей. Я ищу возможность заблокировать мою базу данных паролями, основанными на времени. Это позволит генерировать ключи на нескольких устройствах (yubikey, google authenti…
19 авг '14 в 07:07