fuq_dddd
驱动老牛
驱动老牛
  • 注册日期2002-10-15
  • 最后登录2009-10-09
  • 粉丝0
  • 关注0
  • 积分331分
  • 威望57点
  • 贡献值0点
  • 好评度28点
  • 原创分0分
  • 专家分0分
阅读:2265回复:2

动态口令令牌 谁能解释一下技术原理和简单的应用流程啊

楼主#
更多 发布于:2004-05-24 11:37
RT,  谢谢
星星之火 可以燎原 每一个光亮 都可能是黎明 [img]http://joke.tom.com/img/assets/1/gaoxiao_80_910.gif[/img]
walkonthesky
驱动中牛
驱动中牛
  • 注册日期2003-11-26
  • 最后登录2012-11-06
  • 粉丝0
  • 关注0
  • 积分1分
  • 威望20点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2004-05-27 15:21
原理只有一个:只使用一次的口令令牌(tocken)是最安全的

流程:
1、发起一个连接会话,并提供可以唯一标示用户的设备,可以是以下几类:
   软件;
   USB锁;
   指纹机;
   手机;
   智能卡等
2、由该设备通过一定的算法生成一个一次性的口令;
3、在该会话过程中该口令有效;
4、新建一个新的会话将生成新的口令。口令动态变化,其算法抗攻击性强;
5。双因素身份认证技术和一次性认证原则,保证一次一密;

基本上就是这样了。

利用这种原理的认证系统可以与应用系统整合,也可以独立于应用系统,算是安全性比较高的认证方式吧。  
[img]http://www.driverdevelop.com/forum/upload/walkonthesky/2004-07-08_2004-07-07_b847.gif[/img]
fuq_dddd
驱动老牛
驱动老牛
  • 注册日期2002-10-15
  • 最后登录2009-10-09
  • 粉丝0
  • 关注0
  • 积分331分
  • 威望57点
  • 贡献值0点
  • 好评度28点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2004-05-28 11:32
谢谢,
有些地方我还不是很清楚,如果有时间请详细说说

1. 服务器如何得到一次性口令的值,因为要用来校验
2. 双因素是指什么?
星星之火 可以燎原 每一个光亮 都可能是黎明 [img]http://joke.tom.com/img/assets/1/gaoxiao_80_910.gif[/img]
游客

返回顶部