动态口令卡(口令牌)原理解读
创作时间:
作者:
@小白创作中心
动态口令卡(口令牌)原理解读
引用
CSDN
1.
https://blog.csdn.net/wangjianno2/article/details/19263321
动态口令牌是一种常见的安全认证工具,广泛应用于网上银行、企业系统等需要高安全性的场景。本文将为您解读动态口令牌的工作原理,帮助您更好地理解这一安全机制。
动态口令牌的原理简单分析
该装置有一颗内置小芯片和一个可以显示多达6位阿拉伯数字的长方形LCD窗口,其体积很小,可以系在钥匙环上。动态口令牌使用唯一的128位种子将其初始化;其内部芯片每分钟都会使用一种算法,组合该种子与当前时间,生成一个随机的数字。而在认证服务器则采取和这个动态密码器同一种算法产生该随机数字,保证动态密码器和我行网银服务器的单一认证,就像每个客户都有了世界上独一无二的身份认证,保证客户使用网银的安全性。
服务器端和每个对应的“动态口令牌”都使用同样的一套算法,可以自定义计算数组的时间间隔。每批次“动态口令牌”都拥有唯一的序列号,然后服务器端和“动态口令牌”执行相同的计算程序,在设定好的相同的更新时间计算出新的数组.
其实上网输入密码服务器验证时跟这个动态口令牌没有有直接物理联系,唯一有联系就是二者根据唯一的序列号,利用公式,你算你的,我算我的。但同一时间算出的数字都是一样的,要不就会验证不能通过,这个6位阿拉伯数字的计算过程中时间是一个很重要的参数,使用时间参数时2者的时间必须要保持一致,要不就会时间不同步导致动态口令牌失效!
对于失去时间同步的令牌,目前可以通过增大偏移量的技术(前后10分钟)来进行远程同步,确保其能够继续使用,降低对应用的影响,但对于超出默认(共20分钟)的时间同步令牌,将无法继续使用或进行远程同步,必须返厂或送回服务器端另行处理。附上EMC的RSA事业部生产的RSA Token的图片
热门推荐
杨宗保:身世之谜与历史地位
新高考45个平行志愿怎么填?冲稳保分配法详解
把握原作精髓:影视作品改编的关键与平衡技巧
把握原作精髓:影视作品改编的关键与平衡技巧
根因分析技巧分享:专家教你如何找准问题根源
高斯:被誉为“数学王子”的科学巨匠
人际交往中倾听的技巧
京城“风魔”来袭:10级大风如何让城市变“风洞”?
小学生校内玩闹受伤谁担责?
如何高效设置鼠标宏,提升游戏与办公操作体验的完整指南
夏天感冒鼻塞流鼻涕如何缓解
雅思考试评分标准及等级划分
“睡硬板床对腰好”?这么多年睡错了
小红书运营攻略:从封面到标题,三大要点提升浏览量
如何卸载电脑上的软件,强制卸载流氓软件看这里!
“人少、景美、价优!”错峰游海南,真香
如何以低价策略进行业务股票的投资?这种投资策略的风险如何评估?
美国留学生代购是否合法的全面解析
普洱茶是凉性还是热性?喝对了养生,喝错了伤身!望你早做了解
境内外五轴龙门加工中心对比分析与发展趋势展望
认识耳鸣 ——耳鸣,一种人体不适的警报!
华为数字能源刘大伟:液冷超快充是解决商用车补能成本和效率的最有效途径
大数据:基于协同过滤和知识图谱的科幻电影推荐系统
小风扇维修指南:快速修复步骤及实用方法
2025年流星雨观测指南:时间表、观测技巧与科普知识
仰卧起坐每天做几组比较合适?这份指南请收好
宋代定窑瓷器:白瓷艺术的巅峰之作
探索风景,体验文化,享受生活
如何制定合理的股票建仓策略?这种策略的实施需要注意什么?
谁最先说的印欧语?DNA指向6400年前的欧亚牧民