什么是动态口令

如题所述

动态口令,也被成为一次性口令(OTP,One-Time password)
  OTP试图解决用户选择强壮密码时的一些问题。大多数OTP基于双要素认证原则运行。要认证一个系统,你需要拥有一个令牌卡和你的个人识别码(PIN personal identification number)。生成和同步密码的方法随OTP系统的不同而不同。在一种比较流行的OTP方法中,令牌卡在一个时间间隔内(通常为 60S)生成登陆密码。这个看上去随机的数字串实际上与OTP服务器和令牌上运行的数学算法紧密相关。一个由令牌生成的登录密码可能类似这样:4F40D974。PIN要么与算法一起使用生成登录密码(随后变成OTP),要么与登陆密码一起使用。
  使用由算法和PIN生成登录密码的系统防止个人反复嗅探网络后获得用户的PIN。OTP用以下方法改进了密码:
  >用户再也不能选择弱密码
  >用户只要记住PIN,而不用记住传统的强密码
  > 一旦密码被使用一次,线路上嗅探到的密码就已经失效
  当然没有大面积的密码系统使用OTP是有原因的,OTP也有一些缺点:
  > 用户需要拥有令牌卡进行认证
  >OTP需要一台额外的服务器接受来自认证服务器中继的请求
  >使用OTP输入一个密码比输入一个用户需要记住的密码时间花费更高
  > 在大型网络中OTP价格不菲
  当考虑OTP总体评价时,它显然是一种有价值的技术,只是不能到处使用。大多数的机构选择将OTP用于他们安全策略中的关键系统,或用在密码破解尝试较多的地方。对于一个典型的机构,该地方以为着是财务和人力资源系统,也可以是拨号或虚拟专用网这样的远程系统。
  动态口令,又叫动态令牌、动态密码。它的主要原理是:用户登录前,依据用户私人身份信息,并引入随机数产生随机变化的口令,使每次登录过程中传送的口令信息都不同,以提高登录过程中用户身份认证的安全性。 一次性密码 (OTP) 的凭证选项多种多样,例如像VeriSign(威瑞信)提供,VIP 安全卡、VIP 安全令牌,VIP 手机访问方式和 VIP SMS 访问方式等多种实现方式,目前在国内VeriSign由国内第三方数字认证中心天威诚信为其提供本地OEM生产
  由于口令每次都变化,即使得到密码也没用,而且这种动态口令由专用算法生成,随机性高,不太容易被破解。因此,动态口令极大地提高了用户身份认证的安全性。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2022-12-19

动态口令是根据专门的算法生成一个不可预测的随机数字组合,每个密码只能使用一次,目前被广泛运用在网银、网游、电信运营商、电子商务、企业等应用领域。

因为动态口令生成的不确定性以及使用次数的有限性,所以它是现在最安全的身份认证技术之一,而且动态口令使用方法方便快捷,并且与使用的平台关联性不大,因此逐渐成为主流的身份认证技术。

/iknow-pic.cdn.bcebos.com/0823dd54564e9258a972acbc9182d158ccbf4e19"target="_blank"title="点击查看大图"class="ikqb_img_alink">/iknow-pic.cdn.bcebos.com/0823dd54564e9258a972acbc9182d158ccbf4e19?x-bce-process=image%2Fresize%2Cm_lfit%2Cw_600%2Ch_800%2Climit_1%2Fquality%2Cq_85%2Fformat%2Cf_auto"esrc="https://iknow-pic.cdn.bcebos.com/0823dd54564e9258a972acbc9182d158ccbf4e19"/>

扩展资料

短信密码以手机短信形式请求包含6位或更多随机数的动态口令,身份认证系统以短信形式发送随机的6/8位密码到客户的手机上,客户在登录或者交易认证时候输入此动态口令,从而确保系统身份认证的安全性。当前最主流的是基于时间同步的硬件口令牌,它每60秒变换一次动态口令,动态口令一次有效,它产生6位/8位动态数字。

参考资料/baike.baidu.com/item/%E5%8A%A8%E6%80%81%E5%8F%A3%E4%BB%A4"target="_blank"title="百度百科-动态口令">百度百科-动态口令

    官方服务
      官方网站官方网站
第2个回答  2013-09-25
动态口令也就是不断更换的一种密码,如网上银行就要用到一个动态口令卡的东西了!
第3个回答  2013-09-25
就是个不断变化的密码口令,一般是以表格卡的形式,也有电子器~
第4个回答  2013-09-25
即,动态密码,不断变化的密码。
相似回答