なぜYubiKeyは時間に依存しない? GoogleAuthenticatorとは根本的に違うHOTP認証の仕組み
DRANK

5月26日、ProtonがセキュリティブログでHMAC-based one-time password(HOTP)について解説した記事「What is an HMAC-based one-time password (HOTP)?」を公開した。Google Authenticatorのコードは30秒で切り替わるが、YubiKeyのコードは使うまで有効だ。この違いの背景には、TOTP(時刻ベース)とHOTP(カウンターベース)という根本的に異なる認証技術がある。近年のゼロトラスト戦略や産業システムのセキュリティ強化において、時刻同期に依存しないHOTPへの注目が高まっている理由を探ってみよう。なぜ今「時間に依存しない認証」が求められるのか2023年以降、製造業や金融機関でのサイバー攻撃が相次ぐ中、従来のTOTP認証では対応困難な課題が浮上している。工場の制御システムや僻地の設備では、ネットワーク接続が不安定で正確な時刻同期が困難だ。また、長時間の海外出張や災害時の緊急アクセスでは、30秒という時間制約が致命的な問題となる場合がある。HOTP(HMAC-based one-time pas...

by @tf_official
Related Topics: Authentication / Authorization Security Cryptography