在很多安全認(rèn)證項(xiàng)目中,都會(huì)涉及了很多安全認(rèn)證手段,如動(dòng)態(tài)密碼,CA證書,USBKEY,指紋等等。在此簡(jiǎn)單地介紹一下動(dòng)態(tài)密碼的原理。
站在用戶的角度思考問題,與客戶深入溝通,找到臨武網(wǎng)站設(shè)計(jì)與臨武網(wǎng)站推廣的解決方案,憑借多年的經(jīng)驗(yàn),讓設(shè)計(jì)與互聯(lián)網(wǎng)技術(shù)結(jié)合,創(chuàng)造個(gè)性化、用戶體驗(yàn)好的作品,建站類型包括:網(wǎng)站建設(shè)、成都做網(wǎng)站、企業(yè)官網(wǎng)、英文網(wǎng)站、手機(jī)端網(wǎng)站、網(wǎng)站推廣、域名注冊(cè)、虛擬空間、企業(yè)郵箱。業(yè)務(wù)覆蓋臨武地區(qū)。什么是動(dòng)態(tài)口令牌?
動(dòng)態(tài)口令牌是一種內(nèi)置電源、密碼生成芯片和顯示屏、根據(jù)專門的算法每隔一定時(shí)間自動(dòng)更新動(dòng)態(tài)口令的專用硬件。基于該動(dòng)態(tài)密碼技術(shù)的系統(tǒng)又稱一次一密(OTP)系統(tǒng),即用戶的身份驗(yàn)證密碼是變化的,密碼在使用過一次后就失效,下次登錄時(shí)的密碼是完全不同的新密碼。作為一種重要的雙因素認(rèn)證工具,動(dòng)態(tài)口令牌被廣泛地運(yùn)用于安全認(rèn)證領(lǐng)域。如網(wǎng)易的將軍令,中國銀行的E-TOKEN
動(dòng)態(tài)口令牌有哪些優(yōu)點(diǎn)?
動(dòng)態(tài)口令牌的優(yōu)點(diǎn)集中體現(xiàn)在不僅非常安全,而且使用非常方便。動(dòng)態(tài)口令又稱一次性密碼,一般是每60秒隨機(jī)更新一次,其優(yōu)點(diǎn)在于一個(gè)口令在認(rèn)證過程中只使用一次,下次認(rèn)證時(shí)則更換使用另一個(gè)口令,使得不法分子難以仿冒合法用戶的身份,用戶也不需要去記憶密碼。動(dòng)態(tài)口令牌的使用十分簡(jiǎn)單。
原理
動(dòng)態(tài)密碼的密碼其實(shí)不是隨機(jī)的,而是由規(guī)律的。當(dāng)下動(dòng)態(tài)密碼分為兩類,時(shí)間性和事件性。何為時(shí)間性動(dòng)態(tài)密碼?該類令牌產(chǎn)出動(dòng)態(tài)密碼是以時(shí)間為參數(shù)的,而事件性一般以使用次數(shù)為參數(shù)的。我們以時(shí)間性動(dòng)態(tài)為主要說明對(duì)象。整個(gè)驗(yàn)證的過程如下:
1.動(dòng)態(tài)密碼令牌產(chǎn)生動(dòng)態(tài)密碼 以時(shí)間和種子為參數(shù),進(jìn)行迭代,得出動(dòng)態(tài)密碼,這里的時(shí)間一般是秒數(shù)。每個(gè)時(shí)間性動(dòng)態(tài)密碼令牌中會(huì)內(nèi)置一個(gè)時(shí)鐘芯片。
2.服務(wù)器校驗(yàn)動(dòng)態(tài)密碼。 服務(wù)器讀取系統(tǒng)時(shí)間加上種子,以相同的迭代方法得出動(dòng)態(tài)密碼,然后雙方進(jìn)行比對(duì)。
講到這邊,可能有所懷疑難道令牌的時(shí)間和服務(wù)器的時(shí)間一定會(huì)一致嗎?我的答案肯定是不一致的。那怎么能檢驗(yàn)的過去呢?原來很簡(jiǎn)單,服務(wù)器校驗(yàn)是是在一個(gè)時(shí)間區(qū)間里校驗(yàn)的,比如現(xiàn)在是12:00,服務(wù)器會(huì)生成11:55-12:05中所有的動(dòng)態(tài)密碼,然后和令牌產(chǎn)生的動(dòng)態(tài)密碼比對(duì),這樣不就解決了時(shí)間不一致的問題了。另外服務(wù)器會(huì)把令牌和服務(wù)器相差的時(shí)間記錄下來,下次檢驗(yàn)的會(huì)先把這個(gè)偏移值記錄下來,以減少動(dòng)態(tài)密碼迭代次數(shù),這樣就完成了另外一個(gè)比較重要的功能,偏移值自動(dòng)調(diào)整。
以上就是動(dòng)態(tài)密碼基本原理,希望能幫助到各位老鐵。
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡(jiǎn)單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢(shì),專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場(chǎng)景需求。