close
一次性密碼
維基百科,自由的百科全書
原理
一次性密碼的產生方式,主要是以時間差做為服務器與密碼產生器的同步條件。在需要登錄的時候,就利用密碼產生器產生一次性密碼,OTP一般分為計次使用以及計時使用兩種,計次使用的OTP產出后,可在不限時間內使用;計時使用的OTP則可設定密碼有效時間,從30秒到兩分鐘不等[1],而OTP在進行認證之后即廢棄不用,下次認證必須使用新的密碼,增加了試圖不經授權存取有限制資源的難度。
優勢
一次性密碼的解決方案有以下幾個優點:
- 解決使用者在密碼的記憶與保存上的困難性。
- 由於密碼只能使用一次,而且因為是動態產生,所以不可預測,也只有一次的使用有效性,可以大為提昇使用的安全程度。
基於這些優點,有越來越多的銀行金融業甚至是游戲業使用OTP解決方案,來提昇保護其使用者的安全性。
http://zh.wikipedia.org/wiki/%E4%B8%80%E6%AC%A1%E6%80%A7%E5%AF%86%E7%A2%BC
全站熱搜
留言列表