TOTP और HOTP
समय-आधारित एक-बार उपयोग होने वाले पासवर्ड
TOTP और HOTP, CoddyKit पर Cyber Security Academy का एक निःशुल्क पाठ है। यह 4 में से 2वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह Cyber Security Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
एक-बार इस्तेमाल होने वाले पासवर्ड
एक-बार इस्तेमाल होने वाला पासवर्ड (OTP) ऐसा कोड है जो एकल लॉगिन या छोटी अवधि के लिए मान्य होता है।
इन्हें बनाने वाले दो मानक एल्गोरिदम हैं: HOTP और TOTP।
साझा गुप्त जानकारी
दोनों एल्गोरिदम ऐसी साझा गुप्त जानकारी से शुरू होते हैं जिसे केवल सर्वर और आपका प्रमाणीकरण ऐप जानते हैं।
सेटअप के दौरान इसे आम तौर पर QR कोड के रूप में दिया जाता है और दोनों ओर सुरक्षित रखा जाता है।
HOTP: काउंटर-आधारित
HOTP (HMAC-आधारित OTP) HMAC का उपयोग करके साझा गुप्त जानकारी को एक काउंटर के साथ मिलाता है, फिर परिणाम को छोटा करके संख्यात्मक कोड में बदलता है।
हर नया कोड बनने पर काउंटर एक से बढ़ जाता है।
HOTP = Truncate( HMAC-SHA1(secret, counter) )TOTP: समय-आधारित
TOTP (समय-आधारित OTP) ऐसा HOTP है जिसमें काउंटर वर्तमान समय को निश्चित अंतरालों में बाँटने से बनता है, आम तौर पर 30 सेकंड के अंतरालों में।
समय लगातार आगे बढ़ता रहता है, इसलिए दोनों पक्ष किसी मैन्युअल काउंटर को ट्रैक किए बिना समन्वयित रहते हैं।
T = floor( (current_unix_time) / 30 )
TOTP = Truncate( HMAC-SHA1(secret, T) )30-सेकंड की अवधि
TOTP कोड आम तौर पर हर 30 सेकंड में बदलता है। यह छोटी वैधता अवधि उस समय को सीमित करती है जितने समय तक चोरी किया गया कोड उपयोगी रहता है।
इसीलिए प्रमाणीकरण ऐप उलटी गिनती वाली पट्टी दिखाते हैं।
घड़ी के अंतर की सहनशीलता
उपकरणों की घड़ियों में थोड़ा अंतर आ जाता है। मान्य कोड अस्वीकार होने से बचाने के लिए सर्वर वर्तमान अवधि से एक अवधि पहले और बाद के कोड स्वीकार करते हैं।
बहुत बड़ी अवधि सुरक्षा को कमज़ोर करती है, इसलिए इसे छोटा रखा जाता है।
HOTP का समन्वयन
यदि बनाया गया HOTP कोड उपयोग न किया जाए, तो HOTP में अंतर आ सकता है, क्योंकि उपकरण पर काउंटर आगे बढ़ जाता है लेकिन सर्वर पर नहीं।
समन्वयन फिर से करने के लिए सर्वर आगे देखने की छोटी अवधि स्वीकार करते हैं, लेकिन बड़े अंतर के लिए मैन्युअल रूप से पुनः समन्वयन करना पड़ता है।
otpauth URI
QR कोड एक otpauth URI में गुप्त जानकारी और पैरामीटर का विवरण कूटबद्ध करते हैं।
otpauth://totp/Example:alice@example.com?secret=JBSWY3DPEHPK3PXP&issuer=Example&period=30TOTP अधिक प्रचलित क्यों हुआ
TOTP, HOTP की तुलना में कहीं अधिक प्रचलित है, क्योंकि:
- काउंटर के बिगड़ने या फिर से समन्वय करने की आवश्यकता नहीं होती।
- कोड अपने-आप समाप्त हो जाते हैं।
- यह ऑफ़लाइन काम करता है; कोड बनाने के लिए नेटवर्क आवश्यक नहीं है।
खूबियाँ और सीमाएँ
TOTP केवल पासवर्ड की तुलना में बड़ा सुधार है, लेकिन यह अब भी फिशिंग के प्रति असुरक्षित है: नकली साइट उपयोगकर्ता को सक्रिय कोड टाइप करने के लिए धोखा दे सकती है।
हार्डवेयर कुंजियाँ, जिनके बारे में अगले पाठ में बताया जाएगा, इसका प्रतिरोध करती हैं।
बैकअप और पुनर्प्राप्ति
गुप्त जानकारी रखने वाला उपकरण खो जाने पर आप अपने खाते से बाहर हो सकते हैं। अच्छी विधियाँ:
- सेटअप के समय दिए गए पुनर्प्राप्ति कोड सुरक्षित रखें।
- गुप्त जानकारी की सुरक्षित बैकअप प्रति बनाएँ या दूसरा प्रमाणीकरण ऐप पंजीकृत करें।
त्वरित जाँच
HOTP और TOTP में मुख्य अंतर क्या है?
पुनरावलोकन
आपने सीखा कि OTP कलनविधियाँ कैसे काम करती हैं।
- दोनों साझा रहस्य और एचएमएसी पर आधारित हैं।
- HOTP क्रम-संख्या का उपयोग करता है; TOTP समय का उपयोग करता है।
- TOTP कोड लगभग हर 30 सेकंड में समाप्त हो जाते हैं, लेकिन फिर भी फ़िशिंग के प्रति असुरक्षित रहते हैं।
- पुनर्प्राप्ति कोड सुरक्षित रखें।
अगली बार, हम पुश अनुमोदनों और हार्डवेयर कुंजियों के बारे में जानेंगे।
एआई शिक्षक के साथ Cyber Security Academy सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 76
- पाठ
- 303
अक्सर पूछे जाने वाले प्रश्न
क्या “TOTP और HOTP” पाठ निःशुल्क है?
हाँ — Cyber Security Academy अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “TOTP और HOTP” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“TOTP और HOTP” में मैं क्या सीखूँगा?
समय-आधारित एक-बार उपयोग होने वाले पासवर्ड आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cyber Security Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या Cyber Security Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cyber Security Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 2वाँ पाठ है।
“TOTP और HOTP” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस Cyber Security Academy पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर Cyber Security Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।