OTP与应用系统的集成方法OTP动态令牌是一种新型的强身份认证的信息安全产品,由于其具有使用简单,携带方便,安全性高,美观时尚等优点,已经广泛应用在网银系统,电子办公系统,网络游戏,网络支付等众多领域.
OTP原理:OTP动态密码的产生主要是通过内置在硬件中不可导出的密钥与一个变化因子通过安全算法进行计算完成的.
即:算法{密钥(也称为种子),动态因子(时间,事件,冲击响应……)}=OTP口令算法可以看到算法有两个输入因子:密钥和动态因子.
算法的好坏也决定了OTP的安全程序,一般算法应该考虑几点因素:权威性:一个算法是需要经过长时间的研发积累,经过长期广泛的市场验证才能够走向成熟.
真正成熟算法的研究需要几年,甚至十几年的时间.
坚石诚信ET系列动态令牌采用OTP领域中公认的最具权威的OATH国际组织的安全算法.
算法的安全性得到了有效保障.
自定义算法未被广泛验证和认可,安全性是一个未知数.
安全性:OTP的算法一般不采用对称加解密算法,如:3DES,AES等.
而采用单向散列算法.
原因是这样的,拿时间型令牌说明,密钥+时间(动态因子)=OTP,时间是知道的,每分钟产生的动态口令能通过硬件知道,3DES算法也是公开的,这样就有反推出密钥的可能性.
而单向散列算法,即使知道通算法计算的结果OTP,由于算法保证单向,那么从根本上就断绝了反推密钥的途径.
效率/耗电:OATH算法是国际OTP领域中公认的安全算法.
坚石诚信ET系列动态令牌的OATH算法单次运行时间应用系统后台认证模块―>调用服务器接口数据库代理接口是指通过认证代理,认证代理再将认证信息传给服务器进行认证,如下所示:OTP传给读/写认证信息客户端―――――>认证代理接口->认证服务器数据库综上,可以认为认证服务器是在服务器接口基础上封装好的有图形操作界面的软件.
代理接口是在使用到负载均衡时会采用的手段,一个代理会根据优先级设置查找多个认证服务器,一个服务器也可以按照优先级设置接收多个认证代理的请求.
坚石诚信的OTP认证服务器软件采用了多种优化措施,以及多进程/多线程的高效处理,每秒钟能够完成3300次以上的认证.
就目前实际情况而言,不超过千万级别的用户,都是没有必要做负载均衡的.
前些天赵容分享过DogYun(狗云)香港BGP线路AMD 5950X经典低价云服务器的信息(点击查看),刚好账户还有点余额够开个最低配,所以手贱尝试下,这些贴上简单测试信息,方便大家参考。官方网站:www.dogyun.com主机配置我搞的是最低款优惠后14.4元/月的,配置单核,512MB内存,10GB硬盘,300GB/50Mbps月流量。基本信息DogYun的VPS主机管理集成在会员中心,包括...
EdgeNat 商家在之前也有分享过几次活动,主要提供香港和韩国的VPS主机,分别在沙田和首尔LG机房,服务器均为自营硬件,电信CN2线路,移动联通BGP直连,其中VPS主机基于KVM架构,宿主机采用四路E5处理器、raid10+BBU固态硬盘!最高可以提供500Gbps DDoS防御。这次开年活动中有提供七折优惠的韩国独立服务器,原生IP地址CN2线路。第一、优惠券活动EdgeNat优惠码(限月...
收到好多消息,让我聊一下阿里云国际版本,作为一个阿里云死忠粉,之前用的服务器都是阿里云国内版的VPS主机,对于现在火热的阿里云国际版,这段时间了解了下,觉得还是有很多部分可以聊的,毕竟,实名制的服务器规则导致国际版无需实名这一特点被无限放大。以前也写过几篇综合性的阿里云国际版vps的分析,其中有一点得到很多人的认同,那句是阿里云不管国内版还是国际版的IO读写速度实在不敢恭维,相对意义上的,如果在这...