www.wikidata.de-de.nina.az
Der HMAC based One time Password Algorithmus HOTP ist ein Verfahren zur Erzeugung von Einmalkennwortern basierend auf dem Keyed Hash Message Authentication Code HMAC welcher im Rahmen der Authentifizierung insbesondere im Bereich Internet Anwendung findet Das Verfahren wurde von der Initiative For Open Authentication OATH entwickelt und im Rahmen der Internet Engineering Task Force IETF im Dezember 2005 als RFC 4226 veroffentlicht 1 Inhaltsverzeichnis 1 Verfahren 2 Anwendungen 3 Weblinks 4 EinzelnachweiseVerfahren BearbeitenDas Verfahren basiert im Kern auf einer kryptografischen Hash Funktion HMAC mit deren Hilfe aus dem zwischen Sender und Empfanger vereinbarten und geheimen Schlussel K und einen zwischen Sender und Empfanger synchronen Zahler C ein kryptografischer Hash Wert berechnet wird Der Zahler wird bei jeder Authentifizierung auf beiden Seiten sowohl bei dem Sender als auch beim Empfanger inkrementiert und ergibt damit bei jedem Aufruf ein unterschiedliches vom geheimen Schlussel abhangiges Einmalkennwort Zur Berechnung konnen im Rahmen des Verfahrens verschiedene kryptografische Hash Funktionen eingesetzt werden wie beispielsweise SHA 1 oder auch die sicheren Verfahren aus der Gruppe SHA 2 wie beispielsweise SHA 512 Der so berechnete Hash Wert wird auf eine Lange von 31 Bit abgeschnitten und daraus dann durch modulo 10d mit d 6 oder d 8 fur sechs oder acht Stellen das eigentliche Einmalpasswort gebildet Das Verfahren ist ein offener Standard und frei von Patenten Ein ahnliches und jungeres Verfahren welches aber statt mit einem Zahler mit der Uhrzeit arbeitet stellt der Time based One time Password Algorithmus TOTP dar Anwendungen BearbeitenDas Verfahren zahlt zu den ereignisgesteuerten Kennwortverfahren und findet beispielsweise im Rahmen der Authentifizierung bei der Anmeldung von einem Benutzer Sender bei einem Server Empfanger Anwendung Weblinks Bearbeitenopenauthentication org Initiative For Open Authentication Einzelnachweise Bearbeiten RFC 4226 HOTP HMAC based One time Password Algorithm englisch Abgerufen von https de wikipedia org w index php title HMAC based One time Password Algorithmus amp oldid 234749111