Movatterモバイル変換


[0]ホーム

URL:


Naar inhoud springen
Wikipediade vrije encyclopedie
Zoeken

Eenmalig wachtwoord

Uit Wikipedia, de vrije encyclopedie

Eeneenmalig wachtwoord ofone-time password (OTP) is een wachtwoord dat bij elk gebruik wijzigt met doel het moeilijker te makenongeautoriseerd toegang te krijgen tot vertrouwelijkedigitale bronnen zoals een computeraccount. Eenstatisch wachtwoord, eenwachtwoord dat nauwelijks wordt gewijzigd, is veel gemakkelijker te achterhalen door eenindringer, als deze maar over genoeg tijd beschikt. Als het wachtwoord constant verandert, zoals bij een eenmalig wachtwoord, is dat risico aanzienlijk verminderd. Het is feitelijk alleen te misbruiken door eenman-in-the-middle-aanval vanaf eenphishing-site.

Soorten OTP

[bewerken |brontekst bewerken]

Er zijn drie types eenmalige wachtwoorden:

Het eerste type gebruikt eenmathematischalgoritme om een nieuw wachtwoord gebaseerd op het vorige te genereren.

Het tweede is gebaseerd op eentijd-synchronisatie-mechanisme tussen een authenticatie-server en eenclient, dat het wachtwoord verschaft.

Het derde type is ook een mathematisch algoritme waarbij het nieuwe wachtwoord is gebaseerd op een identiteitsvraag ( bijvoorbeeld een willekeurig getal gekozen door de authenticatieserver of afgeleid van de transactiedetails) en een tegenvraag gebaseerd op het vorige wachtwoord. Dit laatste type wordt ook wel challenge typeOTP genoemd.

Voorbeelden van OTP

[bewerken |brontekst bewerken]
  • De meeste Nederlandse en Belgische banken maken gebruik van een calculator ofkaartlezer die, in combinatie met een bankpasje, ter plekke een OTP genereert. Het OTP wordt alsauthenticatiemiddel en alsdigitale handtekening gebruikt.
  • Applicaties die het Time-based One-time Password Algorithm implementeren kunnen een code genereren. Dit wordt veel gebruikt door applicaties op een mobiele telefoon, bijvoorbeeld Google Authenticator
  • Bij dePostbank werd via eensms'je een OTP (TAN-code) aan een rekeninghouder verstrekt als die rekeninghouder een transactie wil uitvoeren. Nadat de Postbank in 2009 samen is gegaan met deING bank heeft de ING bank dit systeem overgenomen.
  • OokDigiD kan gebruikmaken van sms-authenticatie.
RSA-SecurID-tokens.

Zie ook

[bewerken |brontekst bewerken]
Overgenomen van "https://nl.wikipedia.org/w/index.php?title=Eenmalig_wachtwoord&oldid=46965675"
Categorieën:

[8]ページ先頭

©2009-2026 Movatter.jp