OTP与应用系统的集成方法OTP动态令牌是一种新型的强身份认证的信息安全产品,由于其具有使用简单,携带方便,安全性高,美观时尚等优点,已经广泛应用在网银系统,电子办公系统,网络游戏,网络支付等众多领域.
OTP原理:OTP动态密码的产生主要是通过内置在硬件中不可导出的密钥与一个变化因子通过安全算法进行计算完成的.
即:算法{密钥(也称为种子),动态因子(时间,事件,冲击响应……)}=OTP口令算法可以看到算法有两个输入因子:密钥和动态因子.
算法的好坏也决定了OTP的安全程序,一般算法应该考虑几点因素:权威性:一个算法是需要经过长时间的研发积累,经过长期广泛的市场验证才能够走向成熟.
真正成熟算法的研究需要几年,甚至十几年的时间.
坚石诚信ET系列动态令牌采用OTP领域中公认的最具权威的OATH国际组织的安全算法.
算法的安全性得到了有效保障.
自定义算法未被广泛验证和认可,安全性是一个未知数.
安全性:OTP的算法一般不采用对称加解密算法,如:3DES,AES等.
而采用单向散列算法.
原因是这样的,拿时间型令牌说明,密钥+时间(动态因子)=OTP,时间是知道的,每分钟产生的动态口令能通过硬件知道,3DES算法也是公开的,这样就有反推出密钥的可能性.
而单向散列算法,即使知道通算法计算的结果OTP,由于算法保证单向,那么从根本上就断绝了反推密钥的途径.
效率/耗电:OATH算法是国际OTP领域中公认的安全算法.
坚石诚信ET系列动态令牌的OATH算法单次运行时间应用系统后台认证模块―>调用服务器接口数据库代理接口是指通过认证代理,认证代理再将认证信息传给服务器进行认证,如下所示:OTP传给读/写认证信息客户端―――――>认证代理接口->认证服务器数据库综上,可以认为认证服务器是在服务器接口基础上封装好的有图形操作界面的软件.
代理接口是在使用到负载均衡时会采用的手段,一个代理会根据优先级设置查找多个认证服务器,一个服务器也可以按照优先级设置接收多个认证代理的请求.
坚石诚信的OTP认证服务器软件采用了多种优化措施,以及多进程/多线程的高效处理,每秒钟能够完成3300次以上的认证.
就目前实际情况而言,不超过千万级别的用户,都是没有必要做负载均衡的.
ihostart怎么样?ihostart是一家国外新商家,主要提供cPanel主机、KVM VPS、大硬盘存储VPS和独立服务器,数据中心位于罗马尼亚,官方明确说明无视DMCA,对版权内容较为宽松。有需要的可以关注一下。目前,iHostART给出了罗马尼亚vps的优惠信息,罗马尼亚VPS无视DMCA、抗投诉vps/2核4G内存/40GB SSD/100M端口月流量2TB,€20/年。点击直达:ih...
10gbiz怎么样?10gbiz在本站也多次分享过,是一家成立于2020的国人主机商家,主要销售VPS和独立服务器,机房目前有中国香港和美国洛杉矶、硅谷等地,线路都非常不错,香港为三网直连,电信走CN2,洛杉矶线路为三网回程CN2 GIA,10gbiz商家七月连续推出各种优惠活动,除了延续之前的VPS产品4折优惠,目前增加了美国硅谷独立服务器首月半价的活动,有需要的朋友可以看看。10gbiz优惠码...
优林怎么样?优林好不好?优林 是一家国人VPS主机商,成立于2016年,主营国内外服务器产品。云服务器基于hyper-v和kvm虚拟架构,国内速度还不错。今天优林给我们带来促销的是国内西南地区高防云服务器!全部是独享带宽!续费同价!官方网站:https://www.idc857.com地区CPU内存硬盘流量带宽防御价格购买地址德阳高防4核4g50G无限流量10M100G70元/月点击购买德阳高防...