阅读:2306回复:2
动态口令令牌 谁能解释一下技术原理和简单的应用流程啊
RT, 谢谢
|
|
|
沙发#
发布于:2004-05-27 15:21
原理只有一个:只使用一次的口令令牌(tocken)是最安全的
流程: 1、发起一个连接会话,并提供可以唯一标示用户的设备,可以是以下几类: 软件; USB锁; 指纹机; 手机; 智能卡等 2、由该设备通过一定的算法生成一个一次性的口令; 3、在该会话过程中该口令有效; 4、新建一个新的会话将生成新的口令。口令动态变化,其算法抗攻击性强; 5。双因素身份认证技术和一次性认证原则,保证一次一密; 基本上就是这样了。 利用这种原理的认证系统可以与应用系统整合,也可以独立于应用系统,算是安全性比较高的认证方式吧。 |
|
|
板凳#
发布于:2004-05-28 11:32
谢谢,
有些地方我还不是很清楚,如果有时间请详细说说 1. 服务器如何得到一次性口令的值,因为要用来校验 2. 双因素是指什么? |
|
|