
安全性令牌(security token,authentication token)是一种采用双因素认证机制的小型硬件设备,属于无密码身份验证方法,常见形态包括智能卡或钥匙链配件 。FIDO2安全密钥是另一种物理硬件令牌,可通过蓝牙、近场通信(NFC) 协议或USB端口连接 。
该设备需用户输入个人标识代码(PIN)确认所有权后,通过内置密钥生成动态验证码实现身份核验,验证码通常每30或60秒自动更新一次 ,Microsoft Entra ID支持每30或60秒刷新一次代码的OATH-TOTPSHA-1令牌 。硬件令牌基于OATH TOTP(基于时间的一次性密码)开放标准,可存储密钥用于生成OTP代码。支持通过Microsoft Entra ID进行双重身份验证 。用户最多可以组合使用5个OATH硬件令牌或验证器应用程序,且每个令牌应只分配给单个用户 。Microsoft Entra ID可生成密钥或种子用于生成OTP 。该设备可与身份验证器应用程序形成互补验证方案,后者通过软件生成OATH验证码实现类似功能 。FIDO U2F使用物理安全密钥作为授权的第二因素 。安全使用需避免向第三方共享一次性密码或令牌授权信息 。
想要了解更多“安全性令牌”的信息,请点击:安全性令牌百科
