OTP / One Time Password (OTP)
हैश फ़ंक्शन एकबार उपयोग होने वाला पासवर्ड बनाते हैं। इस प्रक्रिया में दो इनपुट का उपयोग किया जाता है: सीड और चलाने वाला कारक (moving factor)।
सीड एक स्थिर मान होता है (गुप्त कुंजी)। यह गुप्त कुंजी तब बनाई जाती है जब आप प्रमाणीकरण सर्वर पर नया खाता बनाते हैं। चलाने वाले कारक के आधार पर HOTP और TOTP दो प्रकार के वन-टाइम पासवर्ड उपलब्ध होते हैं।
HOTP
Hash-based Message Authentication Code OTP (HOTP) एक हैश आधारित संदेश सत्यापन कोड वाला वन-टाइम पासवर्ड है।
HOTP एल्गोरिद्म किसी घटना (event) पर आधारित होता है। यह एक काउंटर (counter) का उपयोग करके एक बार उपयोग होने वाला पासवर्ड बनाता है। यहाँ घटना का अर्थ है काउंटर का क्रमिक बढ़ना।
जब तक अगला वन-टाइम पासवर्ड उत्पन्न नहीं हो जाता, तब तक पिछला उत्पन्न पासवर्ड मान्य रहता है।
TOTP
(TOTP) time-based OTP यानी समय आधारित वन-टाइम पासवर्ड को दर्शाता है।
TOTP एल्गोरिद्म चलने वाले कारक के रूप में काउंटर के बजाय समय पर आधारित होता है।
हर पासवर्ड के वैध रहने की अवधि को टाइमस्टेप (timestep) कहा जाता है।
