Ⅰ 用網際網路連接訪問先通過Citrix netscaler手機otp驗證是什麼意思
網際網路連接沒有許可權,需要動態驗證碼。OTP驗證是應用主、網站提供給用戶,需要用戶接收並且輸入的一次性密碼,一旦用戶使用過之後,再次登錄應用或者頁面則需要接受另一個新的密碼的驗證。
Ⅱ 什麼是本地用戶認證 、 OTP(一次性口令) 、 RADIUS認證
本地用戶認證
通過存儲本地的profile設置組,您的zyair可以不通過網路上的radius server也能夠對無線用戶做認證。
一次性口令技術簡介 ASPHouse,2001-08-04 00:00:00
常規口令
在現實生活中,我們個人的身份主要是通過各種證件來確認的,比如:身份證、戶口本等。計算機世界與現實世界非常相似,各種計算資源(如:文件、資料庫、應用系統)也需要認證機制的保護,確保這些資源被應該使用的人使用。在大多數情況下,認證機制與授權和記賬也緊密結合在一起。
目前各類計算資源主要靠固定口令的方式來保護。比如你需要訪問一個NT系統,首先必須在這個NT上設置一個賬戶,並設定密碼。當通過網路訪問NT資源時,系統會要求輸入你的賬戶名和密碼。在賬戶和密碼被確認了以後,你就可以訪問NT上的資源了。
這種以固定口令為基礎的認證方式存在很多問題,最明顯的是以下幾種:
網路數據流竊聽(Sniffer) 由於認證信息要通過網路傳遞,並且很多認證系統的口令是未經加密的明文,攻擊者通過竊聽網路數據,就很容易分辨出某種特定系統的認證數據,並提取出用戶名和口令。
認證信息截取/重放(Record/Replay) 有的系統會將認證信息進行簡單加密後進行傳輸,如果攻擊者無法用第一種方式推算出密碼,可以使用截取/重放方式。
字典攻擊 由於多數用戶習慣使用有意義的單詞或數字作為密碼,某些攻擊者會使用字典中的單詞來嘗試用戶的密碼。所以大多數系統都建議用戶在口令中加入特殊字元,以增加口令的安全性。
窮舉嘗試(Brute Force) 這是一種特殊的字典攻擊,它使用字元串的全集作為字典。如果用戶的密碼較短,很容易被窮舉出來,因而很多系統都建議用戶使用長口令。
窺探 攻擊者利用與被攻擊系統接近的機會,安裝監視器或親自窺探合法用戶輸入口令的過程,以得到口令。
社交工程 攻擊者冒充合法用戶發送郵件或打電話給管理人員,以騙取用戶口令。
垃圾搜索 攻擊者通過搜索被攻擊者的廢棄物,得到與攻擊系統有關的信息,如果用戶將口令寫在紙上又隨便丟棄,則很容易成為垃圾搜索的攻擊對象。
雖然用戶可以通過經常更換密碼和增加密碼長度來保證安全,但這同時也用戶帶來了很大麻煩。
一次性口令
為了解決固定口令的諸多問題,安全專家提出了一次性口令(OTP:One Time Password)的密碼體制,以保護關鍵的計算資源。
OTP的主要思路是:在登錄過程中加入不確定因素,使每次登錄過程中傳送的信息都不相同,以提高登錄過程安全性。
例如:登錄密碼=MD5(用戶名+密碼 +時間),系統接收到登錄口令後做一個驗算即可驗證用戶的合法性。
不確定因子選擇與口令生成
這些不確定因子選擇方式大致有以下幾種:
口令序列(S/KEY) 口令為一個單向的前後相關的序列,系統只用記錄第 N個口令。用戶用第N-1個口令登錄時,系統用單向演算法算出第N個口令與自己保存的第N個口令匹配,以判斷用戶的合法性。由於N是有限的,用戶登錄N次後必須重新初始化口令序列。
挑戰/回答(CRYPTOCard) 用戶要求登錄時,系統產生一個隨機數發送給用戶。用戶用某種單向演算法將自己的秘密口令和隨機數混合起來發送給系統,系統用同樣的方法做驗算即可驗證用戶身份。
時間同步(SecureID) 以用戶登錄時間作為隨機因素。這種方式對雙方的時間准確度要求較高,一般採取以分鍾為時間單位的折中辦法。在SecureID 產品中,對時間誤差的容忍可達±1分鍾。
事件同步(Safe Word) 這種方法以挑戰/回答方式為基礎,將單向的前後相關序列作為系統的挑戰信息,以節省用戶每次輸入挑戰信息的麻煩。但當用戶的挑戰序列與伺服器產生偏差後,需要重新同步。
一次性口令的生成方式有以下幾種:
Token Card(硬體卡) 用類似計算器的小卡片計算一次性口令。對於挑戰/回答方式,該卡片配備有數字按鍵,便於輸入挑戰值;對於時間同步方式,該卡片每隔一段時間就會重新計算口令;有時還會將卡片作成鑰匙鏈式的形狀,某些卡片還帶有PIN保護裝置。
Soft Token(軟體) 用軟體代替硬體,某些軟體還能夠限定用戶登錄的地點。
IC卡 在IC卡上存儲用戶的秘密信息,這樣用戶在登錄時就不用記憶自己的秘密口令了。
RADIUS是英文(Remote Authentication Dial In User Service)的縮寫,是網路遠程接入設備的客戶和包含用戶認證與配置信息的伺服器之間信息交換的標准客戶/伺服器模式。它包含有關用戶的專門簡檔,如:用戶名、接入口令、接入許可權等。這是保持遠程接入網路的集中認證、授權、記費和審查的得到接受的標准。
RADIUS認證系統包含三個方面:認證部分、客戶協議以及記費部分,其中:
RADIUS 認證部分一般安裝在網路中的某台伺服器上,即RADIUS認證伺服器;
客戶協議運行在遠程接入設備上,如:遠程接入伺服器或者路由器。這些RADIUS客戶把認證請求發送給RADIUS認證伺服器,並按照伺服器發回的響應做出行動;
RADIUS記費部分收集統計數據,並可以生成有關與網路建立的撥入會話的報告。
Ⅲ otp驗證碼是什麼意思
意思是收不到動態口令驗證。
動態口令(OTP,One-Time Password)又稱一次性密碼,是使用密碼技術實現的在客戶端和伺服器之間通過共享秘密的一種認證技術。
目前,國際上動態口令OTP有2大主流演算法,一個是RSA SecurID ,一個是OATH組織的OTP演算法。如果在國內來說的話,另一個是國密的OTP密碼演算法。RSA SecurID使用AES對稱演算法,OATH使用HMAC演算法,國密演算法使用的國密SM1(對稱)和SM3(HASH)演算法。
相關內容解釋:
動態口令的基本認證原理是在認證雙方共享密鑰,也稱種子密鑰,並使用的同一個種子密鑰對某一個事件計數、或時間值、或者是非同步挑戰數進行密碼演算法計算,使用的演算法有對稱算,HASH,HMAC,之後比較計算值是否一致進行認證。
可以做到一次一個動態口令,使用後作廢,口令長度通常為6-8個數字,使用方便,與通常的靜態口令認證方式類似,使用方便與系統集成好,因此OTP動態口令技術的應用非常普遍,可以應用於多種系統渠道使用,如:Web應用,手機應用,電話應用,ATM自助終端等。
動態口令的同步機制有3種,即時間型、事件型和挑戰與應答型,目前應用最多的是時間型動態口令,挑戰與應答型動態口令的應用也逐漸增多,並且動態口令逐漸變為多種同步類型復合的機制發展,如時間+挑戰與應答型。
Ⅳ otp 538 溫度感測器 怎麼用,要怎樣才能顯示在儀表上
這個熱點式溫度感測器的參數見圖片,測量范圍-20~100度,其輸出不是標准信號,最小0.77mV,最大1.44mV,一般的顯示儀表都是接收標准信號,所以該感測器輸出不能直接輸入到顯示儀表上,必須經過信號轉化,成為標准信號。可以直接輸入PLC,不過要在組態的時候設置好測量參數