移动动态密码验证系统

本文探讨了一种基于手机的动态密码验证系统,用于提高安全性,避免传统固定密码方式的隐患。该系统利用手机计算能力生成一次一密的动态密码,通过GPRS或SMS与服务器交互。用户丢失手机或更换SIM卡将影响服务使用,但不会泄露用户信息。适合高安全需求的行业如电子交易、邮件服务等,企业可选择自建或租用认证系统。未来可能发展为类似Yahoo OpenID的单一登录解决方案。
摘要由CSDN通过智能技术生成

  传统的身份识别系统,采用固定的用户名-密码方式。用户通过客户端输入用户名-密码,将信息提交到服务器段进行身份识别。一旦用户机器被恶性代码或木马所控制,用户的隐私信息将得不到保护。

目前对于安全级别较高的系统(例如:银行,交易网站等),通常会给用户提供USB KeyToken)。例如:RSA的安全方案。但是这种方案的成本和对于应急性消费是有局限性的,用户不可能随身携带各种USB Key,而且各种机构颁发的Key也是种类繁多,用户难以管理。

 

是否能够找到便捷、安全的身份管理方案?

目前手机的应用非常普及。Wireless Intelligence预测到2007年年底,全球手机用户数量将达到30亿。全球手机用户在20069月达到了25亿。手机已成为每个人生活的必需品。如果能够让手机作为USB Key,利用手机提供的计算能力,作为身份识别的工具,将为用户提供极大的方便。

   

 

假设:一个手机只有一个SeedToken

 

 

过程1说明:

1,  手机发送请求信息(IMEI手机号码)到认证服务器。可以同过GPRS网络或者SMS短信等。

2,  认证服务器下发响应信息(SeedTime手机号码)到手机。可以同过GPRS或者SMS短信等。

3,  手机存储接收到的SeedTime手机号码。

 

过程2说明:

假设:

1,  用户以前在该网站注册过,并且使用过密码保护功能。

2,

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值