FreeOTP
FreeOTP是一个软令牌认证,可以用于多重要素认证。它提供了HOTP和TOTP的实现。令牌可以通过扫描QR代码或通过手工输入令牌中的配置来添加。FreeOTP可以用作谷歌认证的替代,即使在登入谷歌服务的时候。它通过红帽下的Apache2.0许可证维护,可应用于安卓与iOS系统中。 参见 Google身份验证器 安全令牌 参考文献 外部链接 *
共 15 篇文章
FreeOTP是一个软令牌认证,可以用于多重要素认证。它提供了HOTP和TOTP的实现。令牌可以通过扫描QR代码或通过手工输入令牌中的配置来添加。FreeOTP可以用作谷歌认证的替代,即使在登入谷歌服务的时候。它通过红帽下的Apache2.0许可证维护,可应用于安卓与iOS系统中。 参见 Google身份验证器 安全令牌 参考文献 外部链接 *
OpenID是一个去中心化的網上身份認證系统。对于支持OpenID的网站,用户不需要记住像用户名和密码这样的传统验证标记。取而代之的是,他们只需要预先在一个作为OpenID身份提供者(identity provider, IdP)的网站上注册。OpenID是去中心化的,任何网站都可以使用OpenID来作为用户登录的一种方式,任何网站也都可以作为OpenID身份提供者。OpenID既解决了问题而又不需要依赖于中心性的网站来确认数字身份。 …
個人識別碼(,縮寫為 PIN),又譯為用戶個人識別號碼,常被稱為PIN碼(),是一串數字構成的通行碼,用來認證使用者身份,授權他進入系統。常用於與信用卡系統中。 歷史 在1966年,發表了個人識別碼以及自動提款機專利。1967年,巴克萊銀行在倫敦布署了第一個自動櫃員機(ATM)系統,首次應用個人識別碼,使用在支票上,用機器可辨讀的格式,來辨識使用者的身份。
加密词表中代表"monogram"]] Diceware是一种使用普通骰子作为硬件随机数生成器创建密码或其他加密变量的方法。密码中的每个单词,需要掷五次六面骰子。掷骰子出现的1到6的数字将组合成一个五位数,例如43146。然后使用这个数字在密码学词表中查找一个单词。在原始的Diceware词表中,43146对应munch。通过连续生成多个单词,可以随机构建一个长密码。 Diceware词表是任何包含个独一无二的单词的列表,最好是用户能够…
密碼()或稱為口令{{notetag|在中国大陆的-{zh-cn:计算机;zh-tw:電腦}-课本中,「口令」被作为学科专业术语使用,表示身份认证的秘密代号,但是这个词通常被理解成军队步操时的口头命令(“立正”、“稍息”),或者行酒令。}}、通行字、通行碼,口令原来的意义是口头暗号,也叫“通行字”,是一个用于身份验证的保密的字符串,用以保护不想被别人看到的隐私以及防止未经授权的操作,達到保護隱私以及防止未經授權的操作的目的。帐号(用戶名…
在密码学中,预共享密钥是一种共享密钥,它需要在被使用之前,由通信双方通过某种安全渠道预先共享。 预共享密钥被用于Wi-Fi加密技术中,例如有线等效加密(WEP)和WPA,其中该方法被称为WPA-PSK或WPA2-PSK。在这些情况下,無線接入點(AP) 和所有客户端都共享同一个密钥。 参考文献
对等同步身份认证是一种基于一方或多方已知的認證密碼来建立加密密钥的方法。对等同步身份认证在实现高效密钥交换的同时,确保了通信双方的身份真实性,从而有效抵御中间人攻击等安全威胁。 参考文献
RSA SecurID曾用名SecurID ,是RSA 安全开发的一种多重要素驗證工具,由安全令牌、鑰匙圈等硬件組成。2011年3月17日,RSA表示他們受到了网络攻击,當時有人向RSA的员工发送了网络钓鱼电子邮件,而电子邮件的附件是一个包含恶意软件的Microsoft Excel文件。当RSA 员工打开 Excel 文件时,黑客就利用了Adobe Flash中的漏洞並通過远程桌面软件控制了RSA网络中的机器並且訪問了服务器, 而且Se…
在密码学中, PBKDF1和PBKDF2 (基于密码的密钥派生函数 1和2 ,)是具有可变计算成本的密钥派生函数,可以降低面对蛮力攻击的脆弱性。 PBKDF2是RSA 实验室的公钥密码学标准(PKCS)系列的一部分,即 PKCS#5 v2.0,同时也作为互联网工程任务组的 RFC 2898发布。它取代了只能生成最长160位派生密钥的PBKDF1。2017年发布的RFC8018(PKCS#5 v2.1)推荐使用PBKDF2进行密码哈希处理…
]] 密碼管理員或密鑰管理員是一類用於生成、檢索、保存及管理複雜密碼、數位簽章的措施,可以由硬體或軟體實現。复杂密碼的生成一般按需要以,而密碼資料則保存於一個以密碼、數位簽章等方式加密的資料庫內。它的作用類似於鑰匙圈,方便個人或企業組織集中管理密碼、數位簽章等身份管理要素。 如今常見的密碼管理員有三類: 本機安裝并在本机存取的應用程式(如KeePass) 線上服務,通常经網站存取(如用戶端、网络应用程序等) 经本機存取的外掛硬體裝置,如…
單一登入(,縮寫為 SSO),又譯為單一簽入,一種對於許多相互關連,但是又是各自獨立的軟體系統,提供存取控制的屬性。當擁有這項屬性時,當使用者登入時,就可以取得所有系統的存取權限,不用對每個單一系統都逐一登入。這項功能通常是以轻型目录访问协议(LDAP)來實作,在伺服器上會將使用者資訊儲存到LDAP資料庫中。相同的,單一登出(single sign-off)就是指,只需要單一的登出動作,就可以結束對於多個系統的存取權限。 優點 使用單點…
密码认证协议(,縮寫為PAP)是一种使用密码的认证协议。 点对点协议(PPP)使用的 PAP 允许用户访问服务器资源之前使用 PAP 进行验证。几乎所有的网络操作系统远程服务器都支持PAP。 PAP在网络上传送未加密的ASCII密码,因此被认为是不安全的。当远程服务器不支持诸如CHAP或EAP(后者实际上是一种框架)这样的更强的认证协议时,PAP被作为最后的对策来使用。 基于密码的认证是这样一种协议,两个实体预先共享一个密码,并且使用此…
中的密碼片語產生器]] 密碼片語,又稱助記詞()是幾個英文單字或是資料的組合,用在電腦系統、軟體或是資料的存取控制上。密碼片語在使用上的用法類似認證用的密碼(),但為了安全性的考量,密碼片語的長度會比較長。密碼片語常用來存取加解密相關的軟體以及系統,也用在相關的機能中,特別是由密碼片語中衍生出加密密鑰的機能。密碼片語英文passphrase的起源是模仿password。一般認為現代密碼片語的概念是由Sigmund N. Porter在1…
撞库又稱凭据填充,是指黑客收集大量網絡上已經洩露的某網站的用户名和密码,然后使用這些用戶名和密碼去登陸另一個網站。黑客有可能通過已洩露的用戶名和密碼成功登陸其他網站或系統,是因为许多用户在多个不同的网站上使用相同的用户名和密码。一项调查报告显示,81%的用户在两个或更多网站上重复使用过密码,而25%的用户在大多数账户上使用相同的密码。如果這些系統涉及金融賬戶,那麼賬戶裡面的錢有被盜竊的風險。有些黑客還會出售能登陸多個網站的賬戶和密碼。 …
Mozilla Persona是由Mozilla開發的基於開放BrowserID協定的網站安全身份驗證系統。 歷史 Persona和OpenID、等類似的身分驗證系統有相同的目標,唯Persona具有以下特點: 使用電子郵件地址當作唯一的身分識別方式。 更加強調用戶的隱私。 希望和瀏覽器完全整合。 由於既有的身分驗證提供單位並無法得知識別用戶的網站為何,因此Persona更加專注於用戶的隱私管理。 Persona在2011年7月公開,到…