什么是电子令牌?

来源:TechTMT.Com  作者:整理  日期:2022-03-04 22:44:39

电子令牌(E-Token)是一种配备了内置电源、密码生成芯片和显示屏、根据专门的算法每隔一定时间自动更新动态密码的专用硬件。基于该动态密码技术的网银系统又称为一次一密(OTP)系统,即用户的身份验证密码是变化的,密码在使用过一次后就失效,下次登录时的密码是完全不同的新密码。

电子令牌 Electronic token

作为一种重要的双因素认证工具,电子令牌被广泛地运用于安全认证领域,从而大大提升了网上银行的登录和交易的安全性。我行采用的电子令牌每 60 秒随机更新一次动态密码,密码长度为 6 位。电池寿命为出厂后三至四年,超过上述期限后,电子令牌将失效。届时您需要到柜台办理电子令牌更换。

动态口令令牌,不使用任何对称或者非对称加密的算法,而采用时间同步型动态口令算法,即 TOTP(Time-Based One-Time Password Algorithm)。采用 TOTP 算法,令牌卡对种子文件和当前时间(令牌卡内部有自己的时钟,不依赖电脑时区)进行运算,以源源不断地产生不同的动态口令,并显示到屏幕上,与此同时,银行服务器会进行同样操作。

由此可见,时间同步型动态口令对令牌卡和服务器的时间同步要求很高,时间误差会造成整个令牌的失灵,所以每一次用户成功使用令牌认证,服务器都会做相应的时间误差矫正。具体过程如下:令牌卡根据当前时间计算口令并发送至服务器,服务器再根据当前时间前后的数个时间点分别计算口令,若其中某个口令匹配则认为认证成功,并记录误差值,此后服务器在口令认证时,直接在当前时间加上误差值以计算口令。

分类:资讯
标签:什么是
编辑:太初
版权声明:除非特别标注,否则均为本站原创文章,转载时请以链接形式注明文章出处。文章版权归原作者所有,内容不代表本站立场!
免责声明: 阁下应知本站所提供的内容不能做为操作依据。本站作为信息内容发布平台,不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考! 如文中内容影响到您的合法权益(含文章中文字、图片等),请及时联系本站,我们会及时删除处理。