腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(672)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
TOTP
暴力预防
让我们以Google身份验证为例。每30秒生成一个6位数的代码。每一次随机尝试都有1/1,000,000次成功的机会。如果攻击者在200天内每分钟尝试一次代码,那么他/她就有92.5%的机会破坏系统。 像Google/Amazon/Facebook/Twitter/Microsoft这样的大公司有哪些应对措施来缓解这一问题?
浏览 0
修改于2019-07-31
得票数 9
2
回答
TOTP
再同步
考虑硬件令牌实现宣誓
TOTP
(c.f )。( RFC6238),众所周知,这种令牌中的时钟是漂移的。不经常使用的令牌可能会远远超出身份验证服务器正在使用的同步窗口,因此可能需要重新同步。
浏览 0
修改于2021-10-07
得票数 4
回答已采纳
2
回答
TOTP
密码有多安全?
我想知道
TOTP
密码的安全性。攻击者在SSO通过HTTP的目标网络上使用用户:Pwd:
TOTP
嗅探creds。经过一段时间后,攻击者可以通过查看每个
TOTP
代码产生哪些秘密并缩小结果来合理地猜测
TOTP
秘密是什么?
浏览 0
提问于2016-10-13
得票数 1
1
回答
Flutter:如何同步
TOTP
代码?
我正在写一个非常简单的2FA应用程序,它为给定的密钥、数字、间隔和算法生成
TOTP
代码。然而,我在数学方面遇到了困难,我不知道如何构造生成
TOTP
代码的算法如您所见,
TOTP
代码未同步。我如何做到这一点,以便它们将被同步? secret: secret, interv
浏览 1
提问于2021-03-17
得票数 1
3
回答
TOTP
种子贮藏
为了使登录过程更加安全,我们希望实现
TOTP
。设置和实现是非常直接的。我不清楚的是为每个用户存储种子的最佳方法。 显然,它不能被盐析和散列,因为您需要它来生成基于时间的代码。
浏览 0
提问于2013-09-23
得票数 5
回答已采纳
1
回答
SSH Publickey+
TOTP
和Password+
TOTP
同时
我正在尝试设置SSH服务器,其中一些用户更喜欢使用SSH密钥,但其他用户更喜欢LDAP提供的密码。AuthenticationMethods publickey,keyboard-interactive:pam keyboard-interactive:pam但是,公钥身份验证的工作原理是让用户使用密钥+,然后被要求输入LDAP密码+,然后输入验证代码。(我们不希望密钥用户也被要求输入密码) 是否有可能支持密钥用户,
浏览 0
修改于2020-11-19
得票数 3
1
回答
处理
TOTP
实现(PHP或JavaScript)
我在我的一个应用程序中实现了2FA (
TOTP
方法)。在服务器端(PHP)处理秘密密钥生成和
TOTP
代码验证。在某些情况下,我的应用程序不接受由
TOTP
应用程序(我的情况下的Google身份验证器)生成的
TOTP
代码。我知道这是因为时差。我希望有一种方式来支持来自不同时区的用户。目前的执行行为: 服务器默认时区设置为“Asia/
浏览 1
提问于2019-02-18
得票数 1
1
回答
用
totp
重定向(免提)
我用SpeakEasy做了一个
TOTP
(唯一的基于时间的密码),一切都很好,我在代码的末尾设置了一个条件来验证一个令牌,然后将它重定向到一个隐藏的页面,但是它不起作用,我不知道为什么。", (req, res) => { secret: req.body.secret,});
浏览 4
修改于2020-07-12
得票数 0
回答已采纳
3
回答
对
TOTP
的安全关注
我对密码学非常陌生,我一直在研究基于时间的OTP(
TOTP
),虽然我已经了解了计算的工作原理,但我无法理解为什么使用
TOTP
会使系统更安全。因此,对于
TOTP
,服务器和客户端都有一个秘密密钥。因此,为了确保
TOTP
是有用的,我必须确保与客户端的密钥是安全的?假设我正在制作一个将由公众使用的软件,它使用基于
TOTP
的身份验证。
浏览 0
修改于2017-09-05
得票数 3
回答已采纳
2
回答
NodeJS -生成无效的
totp
代码
所以我必须登录一个网站,其中有
TOTP
代码。我已经做了一个简单的NodeJS脚本,它可以让我得到
TOTP
代码,但是它总是无效的。var notp = require('notp');var key = 'KEYHERE';console.log(token); var login = notp.
totp
.verify(
浏览 2
提问于2016-11-28
得票数 0
1
回答
为
TOTP
功能同步设备时间
您知道如何同步服务器的时间,以便
TOTP
在正确的时间为我的steam机器人生成正确的代码吗?当前使用node-steam
totp
。 谢谢。
浏览 5
提问于2016-02-06
得票数 2
1
回答
使用山姆·史蒂文斯
totp
-无法使其工作
;import dev.samstevens.
totp
.code.DefaultCodeGenerator;import dev.samstevens.
totp
.code.DefaultCodeVerifier;import dev.samstevens.
totp
.qr.QrData; import dev.sa
浏览 14
修改于2021-02-08
得票数 0
1
回答
TOTP
重新同步时钟
我正在使用Node + Redis进行
TOTP
验证,并试图弄清楚如何实现时钟漂移同步。我使用硬件设备来生成
TOTP
密码/令牌,但在验证令牌时需要考虑这些硬件设备的时钟漂移。
浏览 2
修改于2021-10-07
得票数 4
3
回答
如何更改pyotp.
totp
模块的间隔?
totp
= pyotp.
TOTP
("base32secret3232")print("Current OTP:",
totp
.now())text='Your OTP is ' +
totp
.now()time.sleep(32) print
totp
.verif
浏览 19
提问于2017-06-27
得票数 2
1
回答
TOTP
令牌不匹配
我正在尝试实现
TOTP
,但是我遇到了一个问题,因为的令牌输出和这里计算的结果不匹配。* // hotp为数字=6 // D= Snum模10 ^6长pow = ( long )Math.pow( 10,6 );long HOTP = (long)(截断% pow );//零按下字符串
totp
浏览 0
修改于2021-07-14
得票数 0
1
回答
存储
TOTP
的密钥
我希望设置我的网站(C#/SQL 2008),允许使用Google身份验证器进行双因素身份验证。我让站点正常工作,从获得QR代码到生成前一个/当前/下一个键(如果时钟不同步,我很乐意接受3)。我的问题是,用于存储该密钥的最佳实践是什么?我可以将它作为纯文本存储在users表中,还是应该进行加密?
浏览 1
修改于2013-01-14
得票数 7
回答已采纳
1
回答
在生成
TOTP
代码的设备上使用
TOTP
代码是否不安全?
假设我在我的智能手机上安装了一个
TOTP
生成器应用程序(比如generator )。我把它用于2FA服务X。如果我登录到X的网站/在同一部智能手机上的专用应用程序,情况有多糟?我会通过使用一部专门为
TOTP
设计的空隙电话而获得任何好处吗?
浏览 0
修改于2021-07-16
得票数 1
1
回答
如何使用AWS认知
TOTP
MFA?
选择MFA方法并使用
TOTP
.进行身份验证 setTimeout(() => { cognitoUser.verifySoftwareToken(cha
浏览 0
提问于2019-07-17
得票数 4
2
回答
密码的级联和
TOTP
-可能的问题
我遇到了一种使用基于时间的OTP (
TOTP
)的双因素登录机制。
TOTP
(6位数字)在应用程序中显示给用户。方法1:password = password用户从应用程序中输入密码和
TOTP
的连接作为密码。在本例中,应用程序中没有收到任何通知。username = username password = password +
浏览 0
修改于2021-10-08
得票数 4
0
回答
如何在Swift中生成
TOTP
代码?
我想用
TOTP
通过2SV。我们有没有什么函数可以获取密钥并生成
TOTP
代码。 我有一个python脚本来生成
TOTP
代码。有没有可以在Swift中使用的方法?
浏览 0
提问于2016-07-15
得票数 2
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券