HOTP
释义 Definition
HOTP 是 “HMAC-based One-Time Password” 的缩写,指一种基于计数器的动态一次性密码算法,常用于双因素认证(2FA)或令牌验证。它会根据共享密钥与递增计数器生成每次不同的验证码。(也有人把它泛称为一次性密码体系的一种。)
发音 Pronunciation (IPA)
/ˌeɪtʃ oʊ tiː piː/
例句 Examples
We use HOTP to secure employee logins.
我们使用 HOTP 来保护员工登录安全。
If the counter gets out of sync, HOTP codes may fail until the server and token are resynchronized.
如果计数器不同步,HOTP 验证码可能会一直失败,直到服务器与令牌重新同步为止。
词源 Etymology
HOTP 来自其全称 HMAC-based One-Time Password:
- HMAC 指一种消息认证码(基于哈希与密钥)
- One-Time Password 指“一次性密码”
该术语在互联网工程任务组(IETF)的标准文档 RFC 4226 中被正式定义与推广,用于认证系统的安全登录。
相关词 Related Words
文献与作品 Literary & Notable Works
- RFC 4226 — HOTP: An HMAC-Based One-Time Password Algorithm(最经典、最直接出现 “HOTP” 的规范文档)
- NIST SP 800-63(美国国家标准与技术研究院的数字身份指南,常讨论 OTP/HOTP/TOTP 等认证机制)
- OWASP Authentication Cheat Sheet(OWASP 的认证安全指南中常提及一次性密码与相关实现/风险)