웹 보안에서 TOTP(Time-based One-Time Password)의 동작 원리로 올바른 것은?
보통 Stack Overflow해설
TOTP는 서버와 인증 앱(Google Authenticator 등)이 동일한 비밀 키를 공유하고, 현재 시간(보통 30초 단위)과 HMAC-SHA1 해시를 조합하여 6자리 코드를 생성합니다. 네트워크 연결 없이 작동하며, SMS 인증보다 SIM 스와핑 공격에 안전하여 2FA 방식으로 널리 사용됩니다.
TOTP는 서버와 인증 앱(Google Authenticator 등)이 동일한 비밀 키를 공유하고, 현재 시간(보통 30초 단위)과 HMAC-SHA1 해시를 조합하여 6자리 코드를 생성합니다. 네트워크 연결 없이 작동하며, SMS 인증보다 SIM 스와핑 공격에 안전하여 2FA 방식으로 널리 사용됩니다.