什麼是動態令牌種子,銀行的動態口令令牌是什麼原理

2021-08-10 17:05:36 字數 3803 閱讀 3394

1樓:匿名使用者

我不是特別專業,只能淺顯的說說看,認證令牌是給予雙因素認證機制而存在的,而種子就是認證令牌實現的具體手段,用種子和時間通過某種加密計算,生成一段一次性密碼,而系統終端的認證伺服器中同樣能生成一段和認證令牌相同的密碼,通過這種一次性的密碼,登陸客戶端以確保安全。舉個例子,銀行的u盾啊銀盾的就是這種東東。

2樓:匿名使用者

一個tx出的保護玩家帳號的軟體

銀行的動態口令令牌是什麼原理

3樓:匿名使用者

動態口令令牌只是一個一次性口令的產生器,在其中執行的主要計算僅包括時間因子的計算和雜湊值的計算。

動態口令演算法又叫一次性口令演算法,英文寫作otp(one-time password algorithm), 動態口令令牌使用的演算法是otp中的一類,totp(time-based one-time password algorithm) — 時間同步型動態口令。

時間同步型動態口令產生口令的時候和時間有關係,我們可以通過其工作的原理圖來看一下:

圖示給出了動態口令的工作原理,突出了整個認證機制中的動態口令部分,我們可以清楚看到在最左邊和最右邊有完全相同的兩個流程,這裡分別代表了使用者的令牌卡和銀行伺服器的驗證機器做的工作。本文的重點就在這兩個完全相同的流程上。

在使用者從銀行手中拿到動態口令令牌卡的時候,在令牌卡的內部已經儲存了一份種子檔案(即圖中鑰匙所代表的seed),這份種子檔案在銀行的伺服器裡儲存的完全一樣的一份,所以對於動態口令令牌來說,這種方式是share secret的。另外在令牌硬體上的設定中,假使有人開啟了這個令牌卡,種子檔案將會從令牌卡的記憶體上擦除(待考證)。

令牌卡中有了種子檔案,並實現了totp演算法,在預先設定的間隔時間裡它就能不斷產生不同的動態口令,並顯示到螢幕上,而銀行伺服器上跟隨時間做同樣的計算,也會得到和令牌卡同樣的口令,用作認證。

網銀動態密碼令牌是什麼,怎麼樣使用?

4樓:

動態口令令牌,國內銀行業引進沒幾年,倒也說不上淘汰,目前主要是中國銀行、光大銀行在用。一分鐘一個隨機密碼,登網銀或者網上支付時一分鐘內輸入當前顯示的密碼,一分鐘後密碼失效,是防範靜態密碼被盜風險的有效手段。小的電子硬體產品,電池絕大多數都是內建的,平均壽命3-5年,到期後去銀行更換新的令牌。

中國銀行最早用,到目前大概3、4年左右,第一批令牌剛開始到期更換,中行提供了郵寄方式更換服務。目前兩家銀行都是免費辦理。機制上來說比手機動態密碼版的稍安全(手機簡訊那種,銀行後臺是一個種子程式,令牌的一個令牌對應一個種子,而且是按時間觸發一分鐘一個密碼)。

5樓:匿名使用者

otp動態密碼令牌是一種獲取密碼的卡,是保障你交易安全的憑證,它在你交易的時候時不時的更換銀行密碼,讓你的密碼不外洩,交易無憂,令牌裡面有電池,會時不時的更換密碼,裡面的電池一定要***,我用的是深圳佳力能生產的cr2450電池.

6樓:匿名使用者

去銀行辦理網銀的時候銀行配置的,用來獲取密碼的,裡面有電池,這種電池是可以更換的,我用的是深圳佳力能電池

雙因素認證是什麼?動態令牌的作用是什麼?

qq令牌、將軍令、盛大動態密保等等各類動態密碼的工作原理

7樓:匿名使用者

那些都要經過它們的伺服器加密驗證的。你一斷網路就無法使用。 密碼-->>加密-->>加密**傳送至官方伺服器-->>加密**還原為原密碼-->>系統驗證-->>驗證結果反饋至使用者端。

8樓:m開始_就結束

動態密碼的原理其實很簡單,廉價的動態祕寶,每個器件儲存幾百個資料,每分鐘換一個。伺服器儲存同樣的資料和指標。標準的動態祕寶,每個器件有個種子資料,種子資料和時間運算後得到一個6位或8位的數字。

伺服器儲存各個器件的種子資料,和時間用同樣的演算法運算比對。而且動態密碼需要經常與伺服器校驗時鐘,時鐘不同步的話,你的動態密碼就無法正常使用。

興業銀行跨行轉賬超過5萬,提示軟令牌認證,同意認證提示軟令牌動態口令效驗失敗,是什麼原因?怎麼處?

9樓:小小小倉

從2023年12月1日起,銀行櫃面(僅對個人客戶),以及除自助櫃員機以外的非櫃面渠道,將提供實時到賬、普通到賬、次日到賬三種轉賬方式供客戶選擇。

1、“實時到賬”:將在受理存款人的轉賬申請後,即時處理扣款並匯出;

2、“普通到賬”:普通到賬即非實時到賬,將在受理存款人的轉賬申請後,延時2小時扣款並匯出;

3、“次日到賬”:將在受理存款人的轉賬申請後,延時到第二個自然日扣款並匯出。請注意次日到賬並不是24小時後到賬;

4、以上匯款時間均是指銀行扣款併發起匯款的時間,如為跨行交易,到賬時間還取決於人行跨行清算系統和收款行入賬時間。

銀行處理該筆業務時,若相關清算系統已經關閉,該筆業務將在約定時間扣款並延遲到清算系統正常服務時匯出。

動態口令是根據專門的演算法生成一個不可**的隨機數字組合,一個密碼使用一次有效,目前被廣泛運用在網銀、網遊、電信運營商、電子政務、企業等應用領域。 動態口令是一種安全便捷的帳號防盜技術,可以有效保護交易和登入的認證安全,採用動態口令就無需定期修改密碼,安全省心,從而在最基本的密碼認證這一環節保證了系統的安全性。解決因口令欺詐而導致的重大損失,防止惡意入侵者或人為破壞,解決由口令洩密導致的入侵問題。

動態令牌即是用來生成動態口令終端。

動態令牌從技術來分有三種形式,時間同步、事件同步、挑戰/應答。

1、時間同步。原理是基於動態令牌和動態口令驗證伺服器的時間比對,基於時間同步的令牌,一般每60秒產生一個新口令,要求伺服器能夠十分精確的保持正確的時鐘,同時對其令牌的晶振頻率有嚴格的要求,這種技術對應的終端是硬體令牌。

2、事件同步。基於事件同步的令牌,其原理是通過某一特定的事件次序及相同的種子值作為輸入,通過hash演算法中運算出一致的密碼。

3、挑戰/應答。常用於網上業務,在**/應答上輸入服務端下發的挑戰碼,動態令牌輸入該挑戰碼,通過內建的演算法上生成一個6/8位的隨機數字,口令一次有效,這種技術目前應用最為普遍,包括刮刮卡、簡訊密碼、動態令牌也有挑戰/應答形式。

主流的動態令牌技術是時間同步和挑戰/應答兩種形式。動態令牌從終端來分類包含硬體令牌和手機令牌兩種,手機令牌是安裝在手機上的客戶端軟體。

10樓:我們都是孩子

一般可能是轉賬超過5萬屬於大額轉賬,需要軟令牌驗證,建議撥打客服詳細諮詢

銀行的那種動態口令是通過什麼機制實現付款的?

中國銀行的動態口令是什麼原理?

11樓:阿離

動態口令是根據專門的演算法生成一個不可**的隨機數字組合,每個密碼只能使用一次,目前被廣泛運用在網銀、網遊、電信運營商、電子商務、企業等應用領域。動態口令作為最安全的身份認證技術之一,目前已經被越來越多的行業所應用。

由於它使用便捷,且與平臺無關性,隨著移動網際網路的發展,動態口令技術已成為身份認證技術的主流,被廣泛應用於企業、網遊、金融等領域,國內外從事動態口令相關研發和生產的企業也越來越多,其優勢在於與各種業務系統快速無縫互操作,其完全自主研發的號令動態口令身份認證軟體系統穩定、高效、支援多種認證模式,其解決方案可以服務不同規模企業。

12樓:手機使用者

動態口令是什麼意思?

13樓:

可能是根據時間自動生成的!

qq手機令牌動態密碼是什麼

14樓:匿名使用者

中國銀行的網銀動態口令牌能用多長時間

沒有次數限制,就是看電量了,一般都是2 3年左右 如果不再顯示了,就去櫃檯免費更換新的 每次密碼只是顯示60秒時間,要把握好每一次的變換,因為有可能是手機簡訊會慢一點來,就會導致動態密碼和手機交易嗎不能同一時間輸入 還有就是動態密碼不能勝任錯誤5次。超過5次錯誤當天將會鎖定,直到第過了當天的24 0...

動態測試是什麼,什麼是靜態測試,什麼是動態測試

動態方法是指通過執行被測程式,檢查執行結果與預期結果的差異,並分析執行效率和健壯性等效能,這種方法由三部分組成 構造測試例項 執行程式 分析程式的輸出結果。所謂軟體的動態測試,就是通過執行軟體來檢驗軟體的動態行為和執行結果的正確性。目前,動態測試也是公司的測試工作的主要方式。動態測試的步驟 根據動態...

什麼是建築企業資質動態核查,建築企業的動態核查是什麼意思

動態就是不固定的形式!核查的內容一般包括執照 資質 人員 社保 安全等方面。什麼是建築企業資質動態核查 資質動態核查方式,資質管家為你解答 1.各市 州 縣 市 區 住房城鄉建設主管部門負責組織本行政區域內建築施工企業的動態核查工作,依照動態核查判定標準,判定企業核查結果並依法作出處理決定。2.省廳...