该帖已经被评为隐藏帖
|
||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
作者 | 正文 | |||||||||||||||
发表时间:2010-02-19
最后修改:2010-03-04
附动态口令牌原理: 动态口令牌其实无非就是认证服务器端和这个“动态口令牌”都使用同样的一套算法,可以自定义计算数组的时间间隔,每批次“动态口令牌”都拥有唯一的序列号,然后服务器端和“动态口令牌”执行相同的计算程序,在设定好的相同的更新时间计算出新的数组。
与网友之间的讨论: xiaoyu 写道
USB KEY 根本就沒有樓主的說得那麼多缺點。 而且安全性比動態密碼(這裡說的動態密碼是指每分鐘自動變化的密碼,而且不是那種發送到手機的密碼)強多了。
KEY 被使用的時候都需要再次輸入一次 KEY的密碼(這個密碼是加密KEY的) , 這樣就算被檢去了你也不能用。 相對來說動態密碼的安全性更差, 被別人撿去后,一點保護都沒有。 而且現在都有模擬窗口來盜取密碼的(USB KEY 就沒有這個問題)(玩過魔獸世界的人應該知道)。一旦動態密碼算法被破解了, 一點辦法都沒有。 USB KEY被破解了,可以通過升級,更換證書,或者其他。 而且動態密碼的容錯性差。 假如服務器端的時間不對(或者其中一個因子誤差了),那麼影響的就是所有這些依賴這個的動態密碼(玩過網易的魔獸世界的都知道,多少次出現這個事情)。 動態密碼維護成本高, 因為要保證服務器端的正確性。一旦因子誤差, 那麼需要長時間的調整。(玩過魔獸世界的人都知道) 動態密碼的可擴展性差, USB KEY 容易升級。
--------------------------------------------------------------- www.ndkey.com.cn ----------------------------------------------------------------
声明:ITeye文章版权属于作者,受法律保护。没有作者书面许可不得转载。
推荐链接
|
||||||||||||||||
返回顶楼 | ||||||||||||||||
发表时间:2010-02-21
动态口令牌原理是什么?优点你说了一堆,缺点呢?打广告也要让人明白所以然。
|
||||||||||||||||
返回顶楼 | ||||||||||||||||
发表时间:2010-02-21
楼主有点片面了,USBKey不仅仅是你说的作用,还包括一些传输安全,加密解密等,动态口令牌是不能达到的!
|
||||||||||||||||
返回顶楼 | ||||||||||||||||
发表时间:2010-02-21
被LZ欺骗了...鉴定完毕,!! 我还以为是技术探讨,,,想进来学习下喃..
|
||||||||||||||||
返回顶楼 | ||||||||||||||||
发表时间:2010-02-21
楼主是来写毕业论文的么
|
||||||||||||||||
返回顶楼 | ||||||||||||||||
发表时间:2010-02-21
楼主所说的基本没有什么有用的信息.
|
||||||||||||||||
返回顶楼 | ||||||||||||||||
发表时间:2010-02-21
最后修改:2010-02-21
不好意思,我忘记写原理了~~
|
||||||||||||||||
返回顶楼 | ||||||||||||||||
发表时间:2010-02-21
最后修改:2010-02-21
jayo 写道 楼主有点片面了,USBKey不仅仅是你说的作用,还包括一些传输安全,加密解密等,动态口令牌是不能达到的!
USB KEY与动态口令牌是两种完全不同的机理,动态口令牌用来保证密码的不断变化来保护身份认证安全,USB KEY是一种硬件证书,USB KEY一个比较重要的功能是给传送数据签名,防止篡改。 对于你说的传输安全、加密解密, 普通的应用程序在设计的时候也会考虑到,就单纯从登录来说,动态口令牌更加便捷和安全。 因为USB KEY说到底也还是静态密码。 |
||||||||||||||||
返回顶楼 | ||||||||||||||||
发表时间:2010-02-21
fight_bird 写道 动态口令牌原理是什么?优点你说了一堆,缺点呢?打广告也要让人明白所以然。
不好意思,我忘记写原理了: 动态口令牌其实无非就是认证服务器端和这个“动态口令牌”都使用同样的一套算法,可以自定义计算数组的时间间隔,每批次“动态口令牌”都拥有唯一的序列号,然后服务器端和“动态口令牌”执行相同的计算程序,在设定好的相同的更新时间计算出新的数组。 事实上,动态口令验证服务器跟动态口令牌没有直接联系,就是根据唯一的序列号,利用公式,各自计算,保证算出的数字都是一样且在同一时间更新。 关于这方面,欢迎继续探讨! |
||||||||||||||||
返回顶楼 | ||||||||||||||||
发表时间:2010-02-22
USBKey就不需要电池,这一点就比动态口令牌强多了
|
||||||||||||||||
返回顶楼 | ||||||||||||||||