RFC 1760 – The S/KEY One-Time Password System

StatusInformational
VeröffentlichtFebruar 1995
Volltextrfc-editor.org/rfc/rfc1760

RFC 1760 beschreibt das S/KEY-Einmalpasswort-System, das gegen sogenannte Replay-Angriffe schützt, bei denen ein Angreifer Anmeldeinformationen über das Netzwerk abhört und später wiederverwendet. Anders als bei statischen Passwörtern überquert bei S/KEY nur ein Einmalpasswort das Netzwerk, während die geheime Passphrase des Benutzers niemals übertragen wird. Das System speichert keinerlei geheime Informationen auf dem geschützten Host, was die Sicherheit zusätzlich erhöht.

Der Kern des Verfahrens basiert auf einer sicheren Hashfunktion (ursprünglich MD4), die mehrfach hintereinander angewandt wird. Der Client kombiniert die geheime Passphrase mit einem öffentlich übertragenen Seed, wendet die Hashfunktion darauf eine festgelegte Anzahl N mal an und erhält so das erste Einmalpasswort. Bei jeder folgenden Anmeldung reduziert sich die Anzahl der Hashdurchläufe um eins. Der Server prüft das übermittelte Passwort, indem er es selbst einmal durch die Hashfunktion laufen lässt und das Ergebnis mit dem gespeicherten vorherigen Passwort vergleicht. Die 64-Bit-langen Passwörter werden zur manuellen Eingabe in sechs kurze englische Wörter aus einem standardisierten Wörterbuch mit 2048 Einträgen umgewandelt.