Наряду с HOTP и TOTP, OCRA является одним из алгоритмов генерации одноразовых паролей, сертифицированных OATH. Начиная с HOTP алгоритмы эволюционировали, устранялись их уязвимые стороны, и каждый новый алгоритм становился все более надежным. Был представлен алгоритм TOTP, использующий для генерации OTP значение времени. Позже появился алгоритм OCRA – самое современное решение с самым высоким уровнем надежности. OCRA расшифровывается как «OATH challenge response algorithm», в его основе лежит ответ на ряд новых вызов. Этот алгоритм используется в наших токенах Protectimus ULTRA и SMART.
В целом, на все три алгоритма аутентификации HOTP, TOTP и OCRA можно положиться в вопросе защиты данных от несанкционированного доступа. Тем не менее, каждый следующий алгоритм содержит новые функции и в нем уже устранены слабые стороны предшественника. Алгоритм OCRA считается самым надежным, благодаря использованию challenge response технологии. Этот алгоритм рекомендуется для систем, где предпочтительней асинхронная авторизация. Считается, что OCRA меньше подвержен трюкам злоумышленников с замещением сервера и рассинхронизацией.
OCRA токен может быть выполнен как аппаратно, так и в виде программного приложения, которое легко распространить между сотрудниками. Сегодня ко всей вашей информации, которая защищена статическим логином и паролем, можно легко добраться с помощью таких видов интернет-машенничества как фишинг. Очень важно усилить защиту процесса авторизации. И один из лучших способов решить эту проблему – использование одноразового пароля. Существует несколько алгоритмов генерации OTP, сертифицированных по стандартам OATH. И в OCRA токене используется алгоритм, работающий по методу «запрос-ответ».
Protectimus делает все, чтобы наши клиенты пользовались самыми безопасными решениями 2FA. Наши продукты сертифицированы по стандартам OATH и работают на основе соответствующих алгоритмов. Protectimus ULTRA – это токен, которым мы можем по праву гордиться. Этот токен не похож на устройство, доставляющее одноразовые пароли, злоумышленник и не подумает, что ему нужен этот девайс. И даже если токен украдут, воспользоваться им не удастся, доступ защищен PIN-кодом. Если 6 раз ввести неправильный PIN, Protectimus ULTRA заблокируется. Это невероятно надежный токен по доступной стоимости.
Токены Protectimus были разработаны, чтобы вас перестала мучить мысль об угрозе взлома аккаунта. Токен Protectimus ULTRA работает на базе алгоритма OCRA и рекомендуется для защиты данных строжайшей секретности. Уникальность токена, который использует алгоритм «запрос-ответ», заключается в том, что часть секретного ключа устанавливается его же владельцем (или администратором). Это значит, что секретный ключ не будет известен никому, кроме пользователя и сервера. Более того, токен Protectimus ULTRA поддерживает сразу два алгоритма — TOTP и OCRA. Чтобы переключаться между ними, используйте клавиши со стрелочками.