动态口令卡(口令牌)原理解读
创作时间:
作者:
@小白创作中心
动态口令卡(口令牌)原理解读
引用
CSDN
1.
https://blog.csdn.net/wangjianno2/article/details/19263321
动态口令牌是一种常见的安全认证工具,广泛应用于网上银行、企业系统等需要高安全性的场景。本文将为您解读动态口令牌的工作原理,帮助您更好地理解这一安全机制。
动态口令牌的原理简单分析
该装置有一颗内置小芯片和一个可以显示多达6位阿拉伯数字的长方形LCD窗口,其体积很小,可以系在钥匙环上。动态口令牌使用唯一的128位种子将其初始化;其内部芯片每分钟都会使用一种算法,组合该种子与当前时间,生成一个随机的数字。而在认证服务器则采取和这个动态密码器同一种算法产生该随机数字,保证动态密码器和我行网银服务器的单一认证,就像每个客户都有了世界上独一无二的身份认证,保证客户使用网银的安全性。
服务器端和每个对应的“动态口令牌”都使用同样的一套算法,可以自定义计算数组的时间间隔。每批次“动态口令牌”都拥有唯一的序列号,然后服务器端和“动态口令牌”执行相同的计算程序,在设定好的相同的更新时间计算出新的数组.
其实上网输入密码服务器验证时跟这个动态口令牌没有有直接物理联系,唯一有联系就是二者根据唯一的序列号,利用公式,你算你的,我算我的。但同一时间算出的数字都是一样的,要不就会验证不能通过,这个6位阿拉伯数字的计算过程中时间是一个很重要的参数,使用时间参数时2者的时间必须要保持一致,要不就会时间不同步导致动态口令牌失效!
对于失去时间同步的令牌,目前可以通过增大偏移量的技术(前后10分钟)来进行远程同步,确保其能够继续使用,降低对应用的影响,但对于超出默认(共20分钟)的时间同步令牌,将无法继续使用或进行远程同步,必须返厂或送回服务器端另行处理。附上EMC的RSA事业部生产的RSA Token的图片
热门推荐
诵读·地名背后山西史 | 运城:因盐而生
拥有3套住房如何缴纳房产税?详细解读房产税计算方法与征税标准
使用Matplotlib绘制柱状图和条形图的完整教程
深度解析:流动负债包括的影响与管理策略
大数据在公共安全决策中的关键应用与支持作用
“传宗接代”观念的崩溃,反映了3个历史必然的真相
C罗与梅西,数据刷子与球王踢法,对球队的影响显而易见
公积金贷款利率下调对购房者的影响及办理流程
房贷利率降至3%,当初5.88%购房者该如何应对?3种解决方法!
纳米高熵合金球形粒子:性能卓越,应用多元
减肥喝水的最佳时间是什么时候?
精选书单 | 走进山岳文学:山难的反思、信仰与生活
个人承包合同纠纷答辩状撰写指南与法律要点分析
民事补充答辩状写作技巧与注意事项
办理英国签证的主要步骤有哪些
去美国签证需要哪些资料?如何准备完整清单?
光子嫩肤祛斑:安全性、适用人群与注意事项全解析
不要天天跑步,留给身体一点休息的时间
如何通过MES生产过程管理提升制造效率?
什么是相扑?日本传统格斗技的文化内涵
股权转让的时间该怎么确认
3月第1周,鲜天麻市场价格走势出现分化现象
中国天麻产业经济分析:生产、需求、价格及发展启示
维生素B从哪些食物中提取
沂蒙二姐回应“AI写诗”,别让偏见遮蔽田园诗意
为什么《我的世界》服务器中村民无法繁殖?原因及解决方案全解析
中医如何解读糖尿病形成的原因
回南天来了,这样防潮防霉你准备好了吗?
换牙期“吃硬不吃软”?这些饮食建议让孩子牙齿更整齐!
苻坚:五胡乱华中的仁君与改革者