Yubico Yubikey 2.2 [32/37] Особенности использования

Yubico Yubikey 2.2 [32/37] Особенности использования

32
5.7 Автоматический переход
В Yubikey 1, версии до 1.3.5, данная функция использовалась для автоматического
перехода а по выданной URL строчке при вставке устройства. Эта функция устарела и не
используется в более поздних версиях устройства, т.к. может быть небезопасна.
6 Особенности использования
6.1 Алгоритм генерации одноразовых паролей Yubico
Генерируемый Yubikey одноразовый пароль включает в себя следующие поля:
Обозначение Начальный номер
байта
Размер Описание
uid 0 6 Секретный идентификатор
useCtr 6 2 Счетчик сессий
tstp 8 3 Временная метка
sessionCtr 11 1 Счетчик внутри сессии
rnd 12 2 Случайное число
crc 14 2 Контрольная сумма, вычисляемая по
алгоритму CRC16
6.1.1 Секретный идентификатор
Поле секретного идентификатора содержит 6 байт информации. Это поле можно
использовать для хранения секретного идентификатора, если ключи кодирования
используются не одним пользователем, или же в этом поле можно оставить только нули.
Проверяющая сторона должна проверить, соответствует ли секретный идентификатор
ключу AES. Если шифрующая сторона использовала другой AES ключ, то одноразовый
пароль будет отклонен.
Кроме того, данное поле можно заполнить случайными знаками, введя их как обычный,
незашифрованный текст.
При использовании устройства Yubikey в режиме вызов-ответ секретный идентификатор
является «исключающим ИЛИ». В связи с этим, проверка расшифрованного одноразового
пароля-ответа включает в себя сравнение секретного идентификатора с исходным
значением. Затем результат сравнивается с произведенным вызовом, если одноразовый
пароль подходит.
6.2 Счетчик сессий
Счетчик сессий - это энергонезависимый счетчик, значение которого сохраняется, даже
если устройство отключено от компьютера. Счетчик сессий увеличивается на единицу
каждый раз при вставке ключа, а счетчик внутри сессии каждый раз обнуляется.

Содержание

Скачать