OTP Oath HOTP TOTP

TwitterFacebook
Get flash to fully experience Pearltrees
http://code.google.com/p/google-authenticator/ The Google Authenticator project includes implementations of one-time passcode generators for several mobile platforms, as well as a pluggable authentication module (PAM). One-time passcodes are generated using open standards developed by the Initiative for Open Authentication (OATH) (which is unrelated to OAuth ). These implementations support the HMAC-Based One-time Password (HOTP) algorithm specified in RFC 4226 and the Time-based One-time Password (TOTP) algorithm currently in draft .

authenticator - Project Hosting on Google Code

Un article de Wikipédia, l'encyclopédie libre. Lightweight Directory Access Protocol ( LDAP ) est à l'origine un protocole permettant l'interrogation et la modification des services d' annuaire . Ce protocole repose sur TCP/IP .

Lightweight Directory Access Protocol - Wikipédia

http://fr.wikipedia.org/wiki/Lightweight_Directory_Access_Protocol
LDAP est le protocole d'annuaire sur TCP/IP. Les annuaires permettent de partager des bases d'informations sur le réseau interne ou externe. Ces bases peuvent contenir toute sorte d'information que ce soit des coordonnées de personnes ou des données systèmes. Ce document fait le survol du protocole LDAP ; il est une compilation des différentes informations disponibles sur le Web et dont les sources sont mentionnées dans la bibliographie en fin de document. Un annuaire électronique est une base de donnée spécialisée, dont la fonction première est de retourner un ou plusieurs attributs d'un objet grâce à des fonctions de recherche multi-critères. http://www-sop.inria.fr/members/Laurent.Mirtain/ldap-livre.html

Tutorial LDAP

HOTP - Wikipedia, the free encyclopedia

http://en.wikipedia.org/wiki/HOTP HOTP is an HMAC-based One Time Password algorithm. It is a cornerstone of Initiative For Open Authentication (OATH). HOTP was published as an informational IETF RFC 4226 in December 2005, documenting the algorithm along with a Java implementation.
In cryptography , HMAC (Hash-based Message Authentication Code) is a specific construction for calculating a message authentication code (MAC) involving a cryptographic hash function in combination with a secret key . As with any MAC, it may be used to simultaneously verify both the data integrity and the authenticity of a message . Any cryptographic hash function, such as MD5 or SHA-1 , may be used in the calculation of an HMAC; the resulting MAC algorithm is termed HMAC-MD5 or HMAC-SHA1 accordingly.

HMAC - Wikipedia, the free encyclopedia

http://en.wikipedia.org/wiki/HMAC

Keyed-Hash Message Authentication Code - Wikipédia

http://fr.wikipedia.org/wiki/Keyed-Hash_Message_Authentication_Code Un article de Wikipédia, l'encyclopédie libre. Un HMAC , de l'anglais keyed-hash message authentication code (code d'authentification d'une empreinte cryptographique de message avec clé), est un type de code d'authentification de message (CAM), ou MAC en anglais ( Message Authentication Code ), calculé en utilisant une fonction de hachage cryptographique en combinaison avec une clé secrète . Comme avec n'importe quel CAM, il peut être utilisé pour vérifier simultanément l'intégrité de données et l'authenticité d'un message. N'importe quelle fonction itérative de hachage, comme MD5 ou SHA-1 , peut être utilisée dans le calcul d'un HMAC ; le nom de l'algorithme résultant est HMAC-MD5 ou HMAC-SHA-1.
http://tools.ietf.org/html/rfc4226 Errata Exist Network Working Group D. M'Raihi Request for Comments: 4226 VeriSign Category: Informational M. Bellare UCSD F. Hoornaert Vasco D. Naccache Gemplus O.

RFC 4226 - HOTP: An HMAC-Based One-Time Password Algorithm

TOTP - Time-based One-time Password Algorithm is an extension of the HMAC-based One Time Password algorithm HOTP to support a time based moving factor. TOTP is an Internet Engineering Task Force standard [ 1 ] and a cornerstone of Initiative For Open Authentication (OATH). [ edit ] Applications TOTP can be used to authenticate a user in a system via an authentication server. If some more steps are carried out, the user can also authenticate the validation server. http://en.wikipedia.org/wiki/Time-based_One-time_Password_Algorithm

Time-based One-time Password Algorithm - Wikipedia, the free encyclopedia

http://stelau.wordpress.com/2010/02/04/authentification-forte-otp-hotp-oath/

L’authentification forte par OTP, l’exemple d’HOTP (OATH) « Stel

L’ authentification forte peut se faire par l’usage de mots de passe à usage unique, ou OTP. Ce billet revient sur HOTP un algorithme défini initialement par l’ OATH et qui a depuis été repris par l’IEFT et standardisé dans la RFC 4226 . HOTP a pour objectif de définir un algorithme d’OTP simple et robuste basé sur une fonction d’HMAC, elle même basée sur SHA-1.
Otp examples

http://www.zdnet.fr/actualites/l-acces-aux-comptes-google-bientot-renforce-par-un-double-systeme-d-identification-39754726.htm?xtor=1

L'accès aux comptes Google bientôt renforcé par un double système d'identification

Sécurité - Google vient d’introduire un système de connexion en deux étapes aux comptes Google Apps, avec un code envoyé sur le smartphone de l’utilisateur. Cette option sera étendue à tous les comptes Google. La sécurité est l’un des points clés à défendre pour promouvoir une application cloud.
Google Authenticator

Advanced sign-in security for your Google account

Has anyone you know ever lost control of an email account and inadvertently sent spam—or worse—to their friends and family? There are plenty of examples (like the classic "Mugged in London" scam ) that demonstrate why it's important to take steps to help secure your activities online. Your Gmail account, your photos, your private documents—if you reuse the same password on multiple sites and one of those sites gets hacked, or your password is conned out of you directly through a phishing scam, it can be used to access some of your most closely-held information. Most of us are used to entrusting our information to a password, but we know that some of you are looking for something stronger. As we announced to our Google Apps customers a few months ago , we've developed an advanced opt-in security feature called 2-step verification that makes your Google Account significantly more secure by helping to verify that you're the real owner of your account.
oath

OTP

RSA SecurID Token

RSA Conference, San Francisco and Mobile World Congress, Barcelona, Feb 15, 2011 - Gemalto (Euronext NL0000400653 GTO), the world leader in digital security, introduces Protiva Mobile OTP , a convenient, secure and cost-effective new way for businesses and their employees to deploy two-factor authentication, simply using their mobile phones. The new solution is part of Gemalto’s Protiva Strong Authentication family, which encompasses the validation server and a range of Protiva authentication application software and authentication devices that allow businesses to choose the solution that best fits their needs. One Time Password (OTP) replaces static passwords with strong authentication and provides a convenient additional level of security for transactions and access control. Protiva Mobile OTP works with the popular handset platforms used in business today, including Blackberry, iPhone, including the handsets running Java, Windows CE and Brew.

Launches Protiva One Time Password Application for Mobile Users