mysql 动态口令_RSA令牌动态口令生成原理

mysql 动态口令_RSA令牌动态口令生成原理RSA 是一种国际上通用的非对称算法 主要是提供双因素认证功能 即把密码拆分成两部分 一部分是用户设置的固定密码 另外一部分来自每个用户发放的可显示数字的硬件 该硬件基于时间 设备号和种子数计算出一个动态密码 固定密码加动态密码才构成整个认证密码 关于动态口令生成方式的简要说明为解决静态口令安全性的问题 在 90 年代出现了动态口令技术 到目前为止 该技术的应用成果和大体情况如下 动态口令技术主要分两种

RSA是一种国际上通用的非对称算法,主要是提供双因素认证功能。即把密码拆分成两部分,一部分是用户设置的固定密码,另外一部分来自每个用户发放的可显示数字的硬件。该硬件基于时间、设备号和种子数计算出一个动态密码。固定密码加动态密码才构成整个认证密码。

关于动态口令生成方式的简要说明

为解决静态口令安全性的问题,在90年代出现了动态口令技术,到目前为止,该技术的应用成果和大体情况如下:

动态口令技术主要分两种: 同步口令技术→异步口令技术→挑战应答

同步口令技术中又分为: 基于时间的同步口令  基于事件的同步口令

其主要的技术比较如下:

时间同步:基于令牌和服务器的时间同步,通过运算来生成一致的动态口令,基于时间同步的令牌,一般更新率为60S,每60S产生一个新口令,但由于其同步的基础是国际标准时间,则要求其服务器能够十分精确的保持正确的时钟,同时对其令牌的晶振频率有严格的要求,从而降低系统失去同步的几率,从另一方面,基于时间同步的令牌在每次进行认证时,服务器端将会检测令牌的时钟偏移量,相应不断的微调自己的时间记录,从而保证了令牌和服务器的同步,确保日常的使用,但由于令牌的工作环境不同,在磁场,高温,高压,震荡,入水等情况下易发生时钟脉冲的不确定偏移和损坏。故对于时间同步的设备进行较好的保护是十分必要的,对于失去时间同步的令牌,目前可以通过增大偏移量的技术(前后10分钟)来进行远程同步,确保其能够继续使用,降低对应用的影响,但对于超出默认(共20分钟)的时间同步令牌,将无法继续使用或进行远程同步,必须返厂或送回服务器端另行处理。同样,对于基于时间同步的服务器,应较好地保护其系统时钟,不要随意更改,以免发生同步问题,从而影响全部基于此服务器进行认证的令牌。

事件同步:基于事件同步的令牌,其原理是通过某一特定的事件次序及相同的种子值作为输入,在DES算法中运算出一致的密码,其运算机理决定了其整个工作流程同时钟无关,不受时钟的影响,令牌中不存在时间脉冲晶振,但由于其算法的一致性,其口令是预先可知的,通过令牌,你可以预先知道今后的多个密码,故当令牌遗失且没有使用PIN码对令牌进行保护时,存在非法登陆的风险,故使用事件同步的令牌,对PIN码的保护是十分必要的。同样,基于事件同步的令牌同样存在失去同步的风险,例如用户多次无目的的生成口令等,对于令牌的失步,事件同步的服务器使用增大偏移量的方式进行再同步,其服务器端会自动向后推算一定次数的密码,来同步令牌和服务器,当失步情况经非常严重,大范围超出正常范围时,通过连续输入两次令牌计算出的密码,服务器将在较大的范围内进行令牌同步,一般情况下,令牌同步所需的次数不会超过3次。但在极端情况下,不排出失去同步的可能性,例如电力耗尽,在更换电池时操作失误等。此时,令牌仍可通过手工输入由管理员生成的一组序列值来实现远程同步,而无需寄回服务器端重新同步。

异步口令技术:

而对于异步令牌,由于在令牌和服务器之间除相同的算法外没有需要进行同步的条件,故能够有效的解决令牌失步的问题,降低对应用的影响,其另外一个好处是,在网络传输过程中没有出现密码的传输,哪怕是动态密码。从另一个方面,极大的增加了系统的安全性。异步口令使用的缺点主要是在使用时,用户需多一个输入挑战值的步骤,对于操作人员,增加了复杂度,故在应用时,将根据用户应用的敏感程度和对安全的要求程度来选择密码的生成方式。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/216178.html原文链接:https://javaforall.net

(0)
上一篇 2026年3月18日 下午12:22
下一篇 2026年3月18日 下午12:22


相关推荐

  • pycharm如何安装numpy库_四上入库

    pycharm如何安装numpy库_四上入库NumPy(NumericalPython)是Python语言的一个扩展程序库,支持大量的维度数组与矩阵运算,此外也针对数组运算提供大量的数学函数库。NumPy是一个运行速度非常快的数学库,主要用于数组计算。(一)打开PyCharm,点击设置(二)选择左侧栏目中的“项目:pythonProject”–“Python解释器”,点击右侧“+”(三)输入“numpy”,安装即可…

    2022年8月27日
    6
  • JQuery中的select下拉框[通俗易懂]

    JQuery中的select下拉框[通俗易懂]<select id="SelectData"><optionvalue="1">dataOne</option&

    2022年7月2日
    28
  • 解锁 n8n-nodes-mcp 的全部潜力:全面指南

    解锁 n8n-nodes-mcp 的全部潜力:全面指南

    2026年3月15日
    2
  • Webform gridView分页

    Webform gridView分页分页详解 从工具栏中拖拽 Gridview 数据控件 1 设置数据 AllowPaging True 并自定义每页显示的数目 PageSize 10 同时设置页索引改变事件 OnPageIndexC GridView1 PageIndexCha protectedvoi PageIndexCha objects

    2026年3月26日
    1
  • python之object类

    python之object类object 类 如 python 之继承及其实现方法这一节提到过的 object 类是所有类的父类 因此所有类都有 object 类的属性和方法 如 python 之封装及私有方法使用过的 内置函数 dir 可以查看指定对象所有属性 object 有一个 str 方法 用于返回一个对于 对象的描述 对应于内置函数 str 经常用于 print 方法 帮我们查看对象的信息 所以我们经常会对 str 进行重写 我么先来创建一个类 classSlowsna object

    2026年3月17日
    3
  • DeepSeek+Kimi生成PPT[源码]

    DeepSeek+Kimi生成PPT[源码]

    2026年3月12日
    2

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号