¿Cómo funciona el Servidor de Validación de YubiKey desde una perspectiva de cifrado?

3

Muchos servidores YubiKey se basan en la autenticación gratuita en la nube que viene con el producto, pero estoy interesado en mantener todo el material criptográfico bajo mi control. Por esa razón estoy mirando el Servidor de Validación.

El código fuente del servidor de validación de YubiKey está escrito en un idioma No lo estoy enteramente familiarizado con, y preferiría leer una especificación. Y por lo que puedo decir no está basado en HOTP RFC 4226; TOTP RFC, como Google Authenticator.

¿Puede alguien explicar cómo funciona este servidor (y las claves de dispositivo correspondientes) desde una perspectiva de cifrado?

    
pregunta random65537 28.12.2012 - 14:48
fuente

1 respuesta

7

Tanto el servidor de validación como la OTP YubiKey utilizan una clave cifrada AES de estructura única para la validación. La información de seguridad sobre el servidor de validación de Yubico y YubiKey OTP está disponible aquí .

También puede hablar sobre el servidor de validación con otros usuarios en los foros de Yubico .

    
respondido por el David Maples 31.12.2012 - 20:00
fuente

Lea otras preguntas en las etiquetas