密碼學(xué)上安全的技術(shù),不一定能夠應(yīng)用于實戰(zhàn),舉例說明:動態(tài)密碼在沒有使用之前,永遠不過期,這是一種最高的境界,不僅安全,而且極其方便,但是,確實不能用于計算機應(yīng)用實戰(zhàn),因為隨著用戶群的擴大,服務(wù)器需要不斷擴大硬盤容量,最終導(dǎo)致服務(wù)商完全無法承受;對于單個用戶,需要從已經(jīng)使用過的動態(tài)密碼中進行檢索,從而判斷當(dāng)前輸入的動態(tài)密碼是否使用過,檢索的效率也會越來越低。
本專利技術(shù)設(shè)計的動態(tài)密碼,仍然有有效期,有效期至少為一天,建議至多設(shè)置三天(昨天,今天,明天,本專利演示系統(tǒng)設(shè)置的就是三天),即使擁有海量用戶,占用服務(wù)器硬盤容量也不大,與曾經(jīng)流行的密保卡差不多。密保卡現(xiàn)在被棄用,唯一原因是安全性不高。本專利技術(shù)完美高效的算法設(shè)計,從源頭上保證了動態(tài)密碼本身的安全性,達到6位機密數(shù)字,使用后,立即失效,不可猜測或者從其它渠道獲取的目的。
因此,本專利技術(shù)逐一克服了目前令牌動態(tài)密碼技術(shù)的不足,具體體現(xiàn)在(以下這些優(yōu)點,目前的手機令牌不能或者很難辦到):
a. 可以設(shè)置每天的使用次數(shù),例如:每天只登錄10次網(wǎng)絡(luò)游戲,那么當(dāng)天只能產(chǎn)生10個不同的動態(tài)密碼,使用完后,當(dāng)天不能再登錄;當(dāng)然,對于在線支付,也是同樣道理。這樣,可以嚴(yán)格限制自己,戒除網(wǎng)癮,杜絕自己成為網(wǎng)絡(luò)購物狂等,當(dāng)然限制了每天的登錄次數(shù),也增強了安全性。
b. 為全球用戶的賬號提供高安全級別的保護,輕松實現(xiàn)安全上網(wǎng)打游戲,安全在線支付(網(wǎng)購輸入動態(tài)密碼,比UsbKey方便,而安全方面又能夠得到保證)等。本專利技術(shù)最大的優(yōu)點,能夠輕松為國外用戶提供高安全級別的賬號保護。目前手機令牌的最大的缺點,就是很難為國外用戶提供高安全級別的賬號保護,因為時間差,要校對時間等因素,導(dǎo)致國外用戶大多數(shù)不能使用,即使能夠使用,也引起國外時間與國內(nèi)時間的混亂,給學(xué)習(xí)、生活帶來極大的不便。
c. 手機即將沒電,手機沒有隨身攜帶,照樣可以使用高安全級別的動態(tài)密碼技術(shù)。使用本專利技術(shù)開發(fā)的新型手機令牌,完全可以運算任意一天的動態(tài)密碼,出門在外多天,完全不用攜帶手機,更不必擔(dān)心手機沒電,提前把動態(tài)密碼獲取,寫在手心或者隨身攜帶的紙條上。只要動態(tài)密碼在登錄有效期之內(nèi),登錄使用后,立即失效。目前的手機令牌,手機必須時時攜帶,而且手機沒電了,動態(tài)密碼也就無法獲取。
d. 本專利技術(shù)提供的動態(tài)密碼技術(shù),適合任何人,特別是對電腦非常不熟悉,動作非常緩慢的老年人。 因此,目前工商銀行等銀行推出的手機無卡柜員機取現(xiàn)(網(wǎng)上預(yù)約,獲取取現(xiàn)動態(tài)密碼,取現(xiàn)動態(tài)密碼一般24小時有效)的服務(wù),完全可以用本專利開發(fā)的新型手機令牌取代,操作方便。而且不需要上網(wǎng)。目前的手機無卡柜員機取現(xiàn),由于操作非常麻煩,很少有人使用這個服務(wù),更不要說是對電腦非常不熟悉,動作非常緩慢的老年人。目前的手機令牌,動態(tài)密碼的有效期為一分鐘,用戶在安全方面進行層層設(shè)防的柜員機上取款,顯得有些手忙腳亂,幾乎沒有銀行提供手機令牌進行柜員機取款服務(wù)。
e.本專利技術(shù)提供的動態(tài)密碼技術(shù),可以設(shè)計成新型的手機令牌或者硬件令牌,使用的范圍非常廣泛,甚至商場POS機上取款,也是非常方便。
題外話:關(guān)于信息傳輸和存儲的安全性問題,通用的 做法是:用戶賬號,密碼和動態(tài)密碼,進行加密傳輸和存儲,用戶登錄認證是在專門的認證服務(wù)器上進行,所以,信息傳輸和存儲的安全性問題,是容易解決的。用戶不必過于關(guān)注。因此,一般,只有在用戶輸入用戶賬號,密碼和動態(tài)密碼的時候,用戶賬號,密碼和動態(tài)密碼可能被木馬獲取,但是,動態(tài)密碼是輸入后立即失效的字符,木馬獲取了也無效。手機令牌,在使用前,可以設(shè)置要求輸入登錄口令,這樣,即使手機丟失,或者拿給別人使用,別人也無法獲取動態(tài)密碼。另外,即使別人獲取了動態(tài)密碼,不知道用戶名和密碼,仍然不能通過認證。所以,同時驗證用戶賬號,密碼和動態(tài)密碼的登錄認證技術(shù),能夠充分保護用戶賬號的安全。只要動態(tài)密碼隨機性很強,無法猜測。
您的評論需要經(jīng)過審核才能顯示
有用
有用
有用