Skip to main content
인증

HOTP (HMAC 기반 일회용 비밀번호)

시간이 아니라 카운터 값에 기반한 일회용 비밀번호 알고리즘입니다. 카운터가 올라갈 때마다 새 코드를 만듭니다. TOTP의 전신입니다.

HOTP는 공유된 비밀 키와 카운터 값을 사용해 일회용 비밀번호를 만듭니다. 비밀번호를 생성할 때마다 카운터가 하나 올라갑니다. 알고리즘은 HMAC-SHA1으로 비밀 키와 카운터의 조합에서 숫자 코드(보통 6자리)를 만듭니다.

시간 기반인 TOTP와 달리 HOTP 코드는 자동으로 만료되지 않습니다. 사용되거나 카운터가 올라갈 때까지 유효합니다. 그래서 HOTP는 버튼을 누르면 코드를 만들어 주는 하드웨어 토큰에 적합합니다.

주된 단점은 동기화입니다. 토큰의 카운터가 서버와 어긋나면 코드가 맞지 않습니다. 소프트웨어 인증 앱에서는 시간 기반 코드가 스스로 만료되고 카운터 동기화가 필요 없어 TOTP가 HOTP를 대체했습니다.

용어집으로 돌아가기

스프레드시트로 비밀번호를 공유하지 마세요

TeamPassword는 팀의 자격 증명을 종단간 암호화하여 저장하고 공유하고 교체합니다.

전 세계 900개 이상의 에이전시와 소규모 팀이 사용합니다