¿Quién inventó / diseñó el concepto de OTP (contraseña única)?

Desearía tener una respuesta definitiva para usted, pero todo lo que puedo hacer es darle algunos ejemplos históricos de contraseñas de un solo uso.

S / KEY c1980

El sistema S / KEY de Leslie Lamport incluye una serie de ideas sobre contraseñas que parecen haber sido “redescubiertas” en los últimos años. Las contraseñas S / KEY debían usarse solo una vez. Una vez que se haya autenticado y se haya asegurado el canal de comunicación, se le dará una contraseña para usar en su próximo inicio de sesión.

Contraseñas de un solo uso en meatspace

Me sorprendería mucho si no hay un análogo no electrónico para el sistema único de S / KEY. Recuerde que las contraseñas existieron mucho antes que las computadoras. Imagina a un guardia en la puerta de una fortaleza tratando de separar a un amigo del enemigo.

Ciertamente, es posible que en algunos casos (particularmente para puertas con poco tráfico y alta seguridad), se haya establecido una nueva contraseña después de cada uso. Particularmente si la contraseña tuvo que ser gritada a cierta distancia. (Me estoy imaginando un foso y un puente levadizo). Entonces, cuando se pueda escuchar una contraseña, se harán algunos intentos para reducir el impacto de que se intercepte dicha contraseña.

Si alguien realmente conoce el historial real de cómo se usaron las contraseñas en el espacio de la carne, me encantaría que respondieran.

El concepto (OPT) vino de TOPT (Algoritmo de contraseña de tiempo único)

Es un algoritmo que calcula una contraseña de un solo uso a partir de una clave secreta compartida y la hora actual. Se adoptó como el estándar RFC 6238 del Grupo de trabajo de ingeniería de Internet , es la piedra angular de la Iniciativa para la autenticación abierta (OATH) y se usa en varios sistemas de autenticación de dos factores .

Parte de la historia

Se desarrolló un borrador de TOTP a través de la colaboración de varios miembros de OATH para crear un estándar respaldado por la industria. Complementa el HOTP estándar basado en eventos y ofrece a las organizaciones y empresas más opciones para seleccionar las tecnologías que mejor se adapten a sus requisitos de aplicación y pautas de seguridad. En 2008, OATH presentó una versión preliminar de la especificación al IETF. Esta versión incorpora todos los comentarios y comentarios que los autores recibieron de la comunidad técnica sobre la base de las versiones anteriores enviadas al IETF. En mayo de 2011, TOTP se convirtió oficialmente en RFC 6238.

Consulte para más

Algoritmo de contraseña de un solo uso basado en el tiempo

🙂 Saludos

Oye,
OTp como tal que no fue inventado o diseñado.
Las OTP se han discutido como un posible reemplazo de las contraseñas tradicionales, así como también para mejorarlas.

Como cambia cada vez. y es difícil de rastrear