中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

動態密碼原理

發布時間:2020-06-25 03:26:59 來源:網絡 閱讀:1228 作者:msft 欄目:安全技術

在很多安全認證項目中,都會涉及了很多安全認證手段,如動態密碼,CA證書,USBKEY,指紋等等。在此簡單地介紹一下動態密碼的原理。

什么是動態口令牌?
動態口令牌是一種內置電源、密碼生成芯片和顯示屏、根據專門的算法每隔一定時間自動更新動態口令的專用硬件。基于該動態密碼技術的系統又稱一次一密(OTP)系統,即用戶的身份驗證密碼是變化的,密碼在使用過一次后就失效,下次登錄時的密碼是完全不同的新密碼。作為一種重要的雙因素認證工具,動態口令牌被廣泛地運用于安全認證領域。如網易的將軍令,中國銀行的E-TOKEN
動態口令牌有哪些優點?
動態口令牌的優點集中體現在不僅非常安全,而且使用非常方便。動態口令又稱一次性密碼,一般是每60秒隨機更新一次,其優點在于一個口令在認證過程中只使用一次,下次認證時則更換使用另一個口令,使得不法分子難以仿冒合法用戶的身份,用戶也不需要去記憶密碼。動態口令牌的使用十分簡單。

原理

動態密碼的密碼其實不是隨機的,而是由規律的。當下動態密碼分為兩類,時間性和事件性。何為時間性動態密碼?該類令牌產出動態密碼是以時間為參數的,而事件性一般以使用次數為參數的。我們以時間性動態為主要說明對象。整個驗證的過程如下:

1.動態密碼令牌產生動態密碼 以時間和種子為參數,進行迭代,得出動態密碼,這里的時間一般是秒數。每個時間性動態密碼令牌中會內置一個時鐘芯片。

2.服務器校驗動態密碼。 服務器讀取系統時間加上種子,以相同的迭代方法得出動態密碼,然后雙方進行比對。

講到這邊,可能有所懷疑難道令牌的時間和服務器的時間一定會一致嗎?我的答案肯定是不一致的。那怎么能檢驗的過去呢?原來很簡單,服務器校驗是是在一個時間區間里校驗的,比如現在是12:00,服務器會生成11:55-12:05中所有的動態密碼,然后和令牌產生的動態密碼比對,這樣不就解決了時間不一致的問題了。另外服務器會把令牌和服務器相差的時間記錄下來,下次檢驗的會先把這個偏移值記錄下來,以減少動態密碼迭代次數,這樣就完成了另外一個比較重要的功能,偏移值自動調整。

以上就是動態密碼基本原理,希望能幫助到各位老鐵。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

远安县| 马龙县| 凤台县| 固阳县| 建瓯市| 黎川县| 文水县| 灵石县| 宁蒗| 镶黄旗| 安仁县| 平山县| 东乡族自治县| 台江县| 德化县| 白沙| 东光县| 菏泽市| 磴口县| 东港市| 开原市| 突泉县| 嫩江县| 乐清市| 侯马市| 太保市| 酉阳| 合山市| 从江县| 河源市| 宁阳县| 河北区| 普兰县| 汉源县| 贵溪市| 介休市| 桂阳县| 呼图壁县| 定襄县| 阳东县| 涞水县|