RSA SecurID hệ thống RSA SecurID của thường được sử dụng để xác thực mạnh. Hệ thống kết hợp một cái gì đó bạn có, SecurID, với một cái gì đó bạn biết, một số PIN. Cho dù trong thẻ tín dụng, fob chính, hoặc dưới dạng các phần mềm, các ID sẽ hiển thị một số có giá trị thay đổi mỗi 60 giây phù hợp với một số giả ngẫu nhiên chuỗi. Mỗi SecurID là duy nhất được đánh số và có trình tự riêng của mình. Cách duy nhất để biết giá trị của phút này là để xem số lượng token - một cái gì đó bạn có - hoặc nghe trộm khi nó đang được truyền đi. Tuy nhiên, ngay cả những giá trị đúng là chỉ giỏi một thời gian, do đó, một kẻ nghe trộm không thể lặp lại thành công những gì đã được nghe. Một cái gì đó bạn biết cũng là một phần của chương trình xác thực, trong trường hợp này một số PIN. Các hình thức an toàn nhất của thẻ SecurID bao gồm các nút được đánh số trên thẻ thực tế 21 vào mà người dùng nhập mã PIN của mình. Các tính toán thẻ và hiển thị số chính xác để gửi cho xác thực, dựa trên khe phút hiện tại trong các giả ngẫu nhiên chuỗi số và mã số PIN. Trong thẻ mà không có các nút bấm, mã PIN được truyền đi trong văn bản rõ ràng cùng với số phút hiện tại. Mặc dù các số ngẫu nhiên không thể biết được mà không cần truy cập vào các dấu hiệu, các yếu tố khác, những gì bạn biết, là dễ bị nghe trộm. Tại một vị trí trung tâm, thường là một máy chủ bảo mật chuyên dụng, các số ngẫu nhiên tương ứng có thể được tính cho mỗi thiết bị SecurID độc đáo hay phần mềm. Nếu số do người sử dụng phù hợp với số lượng tính trung tâm, xác thực là thành công, nhưng chỉ một thời gian cho giá trị của mỗi phút. Bởi vì đồng hồ trôi, máy chủ trung tâm tính "đúng" giá trị cho hiện tại phút, những phút trước đó, và phút sau. Phù hợp với bất kỳ những sẽ thành công. Nếu SecurID và đồng hồ hệ thống trung tâm đã trôi dạt ngoài như vậy mà trận đấu đã cho một phút trước đó hoặc sau đó, điều chỉnh sẽ được thực hiện để tính toán tiếp theo sẽ phù hợp về giá trị phút của "hiện tại". Điều chỉnh như vậy sẽ giữ cho đồng hồ đồng bộ "vô thời hạn, với việc sử dụng. Một thẻ SecurID sẽ phải đi không sử dụng trong một vài tháng trước khi nó có khả năng sẽ trôi ra ngoài cửa sổ 3 phút và cần phải được resync'd bởi một quản trị viên.
đang được dịch, vui lòng đợi..
