OPIE es el acrónimo de "One time Passwords In Everything" (Contraseñas de un solo uso en todo). OPIE es un paquete de inicio de sesión y contraseñas maduro , similar a Unix , que se instala tanto en el servidor como en el cliente y que hace que las redes no confiables sean más seguras contra el software de análisis de paquetes que intercepta contraseñas, como dSniff , y contra el espionaje visual . Funciona eludiendo el método de ataque retardado porque la misma contraseña nunca se usa dos veces después de instalar OPIE. OPIE implementa un esquema de contraseña de un solo uso (OTP) basado en S/KEY , que requiere una frase de contraseña secreta para generar una contraseña para la sesión actual, o una lista de contraseñas.
OPIE utiliza una función hash MD4 o MD5 para generar contraseñas.
OPIE puede restringir sus inicios de sesión en función de la dirección IP. Utiliza sus propios módulos de contraseña e inicio de sesión.
Si se pulsa la tecla Intro↵ Enter cuando se solicita la contraseña, se activará la función de eco, de modo que se podrá ver lo que se está escribiendo al introducir una contraseña desconocida desde una impresión.
OPIE puede mejorar la seguridad al acceder a la banca en línea en conferencias, hoteles y aeropuertos. Algunos países exigen que los bancos implementen la contraseña de un solo uso (OTP).
OPIE se incluye con DragonFly BSD , FreeBSD y OpenSUSE . Se puede instalar en servidores y clientes tipo Unix para mejorar la seguridad.
Los comandos son
opiepasswdopiekey
Véase también
Enlaces externos
- OPIE @ Wiki de Linux
- Texto de Opie del manual de FreeBSD
- Software de seguridad para Linux
- Fragmentos de criptografía
- Stubs de Unix