【发布时间】:2017-06-03 12:13:03
【问题描述】:
最近,我正在根据 RFC 6238 使用 TOTP 实现 2FA。引起我注意的是默认值:30s 时间步长,epoch 作为计数的开始时间,尤其是广泛使用的参数(RFC 不直接推荐):以 Base32 表示的秘密,长度为 6 的代码和 HMAC-SHA1 作为底层算法。我的问题:
- 使用上述参数假设广泛使用的实现发生变化是否合理?这意味着实现一种自定义参数的方法,而不是硬编码默认值。
- 是否有任何已知计划通过广泛使用的客户端实现“升级”使用的参数,例如Authy、1Password、Google Authenticator 等?
【问题讨论】:
标签: standards one-time-password