Cyber Security Academy · पाठ

TOTP और HOTP

समय-आधारित एक-बार उपयोग होने वाले पासवर्ड

पाठ 2, कुल 4 में से13 चरण

TOTP और HOTP, CoddyKit पर Cyber Security Academy का एक निःशुल्क पाठ है। यह 4 में से 2वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह Cyber Security Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

एक-बार इस्तेमाल होने वाले पासवर्ड

एक-बार इस्तेमाल होने वाला पासवर्ड (OTP) ऐसा कोड है जो एकल लॉगिन या छोटी अवधि के लिए मान्य होता है।

इन्हें बनाने वाले दो मानक एल्गोरिदम हैं: HOTP और TOTP।

साझा गुप्त जानकारी

दोनों एल्गोरिदम ऐसी साझा गुप्त जानकारी से शुरू होते हैं जिसे केवल सर्वर और आपका प्रमाणीकरण ऐप जानते हैं।

सेटअप के दौरान इसे आम तौर पर QR कोड के रूप में दिया जाता है और दोनों ओर सुरक्षित रखा जाता है।

HOTP: काउंटर-आधारित

HOTP (HMAC-आधारित OTP) HMAC का उपयोग करके साझा गुप्त जानकारी को एक काउंटर के साथ मिलाता है, फिर परिणाम को छोटा करके संख्यात्मक कोड में बदलता है।

हर नया कोड बनने पर काउंटर एक से बढ़ जाता है।

HOTP = Truncate( HMAC-SHA1(secret, counter) )

TOTP: समय-आधारित

TOTP (समय-आधारित OTP) ऐसा HOTP है जिसमें काउंटर वर्तमान समय को निश्चित अंतरालों में बाँटने से बनता है, आम तौर पर 30 सेकंड के अंतरालों में।

समय लगातार आगे बढ़ता रहता है, इसलिए दोनों पक्ष किसी मैन्युअल काउंटर को ट्रैक किए बिना समन्वयित रहते हैं।

T = floor( (current_unix_time) / 30 )
TOTP = Truncate( HMAC-SHA1(secret, T) )

30-सेकंड की अवधि

TOTP कोड आम तौर पर हर 30 सेकंड में बदलता है। यह छोटी वैधता अवधि उस समय को सीमित करती है जितने समय तक चोरी किया गया कोड उपयोगी रहता है।

इसीलिए प्रमाणीकरण ऐप उलटी गिनती वाली पट्टी दिखाते हैं।

घड़ी के अंतर की सहनशीलता

उपकरणों की घड़ियों में थोड़ा अंतर आ जाता है। मान्य कोड अस्वीकार होने से बचाने के लिए सर्वर वर्तमान अवधि से एक अवधि पहले और बाद के कोड स्वीकार करते हैं।

बहुत बड़ी अवधि सुरक्षा को कमज़ोर करती है, इसलिए इसे छोटा रखा जाता है।

HOTP का समन्वयन

यदि बनाया गया HOTP कोड उपयोग न किया जाए, तो HOTP में अंतर आ सकता है, क्योंकि उपकरण पर काउंटर आगे बढ़ जाता है लेकिन सर्वर पर नहीं।

समन्वयन फिर से करने के लिए सर्वर आगे देखने की छोटी अवधि स्वीकार करते हैं, लेकिन बड़े अंतर के लिए मैन्युअल रूप से पुनः समन्वयन करना पड़ता है।

otpauth URI

QR कोड एक otpauth URI में गुप्त जानकारी और पैरामीटर का विवरण कूटबद्ध करते हैं।

otpauth://totp/Example:alice@example.com?secret=JBSWY3DPEHPK3PXP&issuer=Example&period=30

TOTP अधिक प्रचलित क्यों हुआ

TOTP, HOTP की तुलना में कहीं अधिक प्रचलित है, क्योंकि:

  • काउंटर के बिगड़ने या फिर से समन्वय करने की आवश्यकता नहीं होती।
  • कोड अपने-आप समाप्त हो जाते हैं।
  • यह ऑफ़लाइन काम करता है; कोड बनाने के लिए नेटवर्क आवश्यक नहीं है।

खूबियाँ और सीमाएँ

TOTP केवल पासवर्ड की तुलना में बड़ा सुधार है, लेकिन यह अब भी फिशिंग के प्रति असुरक्षित है: नकली साइट उपयोगकर्ता को सक्रिय कोड टाइप करने के लिए धोखा दे सकती है।

हार्डवेयर कुंजियाँ, जिनके बारे में अगले पाठ में बताया जाएगा, इसका प्रतिरोध करती हैं।

बैकअप और पुनर्प्राप्ति

गुप्त जानकारी रखने वाला उपकरण खो जाने पर आप अपने खाते से बाहर हो सकते हैं। अच्छी विधियाँ:

  • सेटअप के समय दिए गए पुनर्प्राप्ति कोड सुरक्षित रखें।
  • गुप्त जानकारी की सुरक्षित बैकअप प्रति बनाएँ या दूसरा प्रमाणीकरण ऐप पंजीकृत करें।

त्वरित जाँच

HOTP और TOTP में मुख्य अंतर क्या है?

पुनरावलोकन

आपने सीखा कि OTP कलनविधियाँ कैसे काम करती हैं।

  • दोनों साझा रहस्य और एचएमएसी पर आधारित हैं।
  • HOTP क्रम-संख्या का उपयोग करता है; TOTP समय का उपयोग करता है।
  • TOTP कोड लगभग हर 30 सेकंड में समाप्त हो जाते हैं, लेकिन फिर भी फ़िशिंग के प्रति असुरक्षित रहते हैं।
  • पुनर्प्राप्ति कोड सुरक्षित रखें।

अगली बार, हम पुश अनुमोदनों और हार्डवेयर कुंजियों के बारे में जानेंगे।

शुरुआत निःशुल्क

एआई शिक्षक के साथ Cyber Security Academy सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
76
पाठ
303

अक्सर पूछे जाने वाले प्रश्न

क्या “TOTP और HOTP” पाठ निःशुल्क है?

हाँ — Cyber Security Academy अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “TOTP और HOTP” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“TOTP और HOTP” में मैं क्या सीखूँगा?

समय-आधारित एक-बार उपयोग होने वाले पासवर्ड आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cyber Security Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Cyber Security Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cyber Security Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 2वाँ पाठ है।

“TOTP और HOTP” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Cyber Security Academy पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Cyber Security Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. प्रमाणीकरण कारक
  2. TOTP और HOTP
  3. Push और हार्डवेयर कुंजियाँ
  4. MFA बायपास के जोखिम
← Cyber Security Academy पर वापस जाएँ