PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   one time password (https://www.pcdvd.com.tw/showthread.php?t=1047015)

風俗刑事 2014-04-22 09:19 PM

one time password
 
剛申請的網路銀行,多了一個電子附件
只要登入帳號上面的號碼就會變動
不知道是用什麼方式連動?

finalhope2010 2014-04-22 09:23 PM

引用:
作者風俗刑事
剛申請的網路銀行,多了一個電子附件
只要登入帳號上面的號碼就會變動
不知道是用什麼方式連動?
http://i.minus.com/i85IbZEYeKc21.JPG


暴風雪的遊戲也有類似的裝置,但是也有出在APP上面的

Hayado 2014-04-22 09:31 PM

http://www.mobile01.com/topicdetail.php?f=291&t=2585576

利用HOTP演算法原理,卡片內建電池+運算晶片,內部預載OTP key值和一個計數器counter值,套入HOTP演算法,計算出一組6位數字,就是你在DisplayCard顯示幕上看到的動態密碼了

每按1次,產出OTP同時,內部counter值就會累加1,銀行端server則必須記載每張卡片的OTP key值以及counter值,用一樣的演算法如此才能算出一樣的密碼,以作為驗證依據

另一種OTP載具,很像鑰匙圈的東西叫Token,大多利用TOTP原理,其演算法也大致和HOTP相同,它是將時間換算成一個整數值,此值相當於HOTP的counter,因此server端只要記載OTP key值,不需要記錄counter值,因為用時間可以算得出來

皇極驚兲拳 2014-04-22 09:33 PM

引用:
作者風俗刑事
剛申請的網路銀行,多了一個電子附件
只要登入帳號上面的號碼就會變動
不知道是用什麼方式連動?
http://i.minus.com/i85IbZEYeKc21.JPG



看到風俗大的文就自動轉換成

一次密碼

皇極驚兲拳 2014-04-22 09:35 PM

引用:
作者Hayado
http://www.mobile01.com/topicdetail.php?f=291&t=2585576

利用HOTP演算法原理,卡片內建電池+運算晶片,內部預載OTP key值和一個計數器counter值,套入HOTP演算法,計算出一組6位數字,就是你在DisplayCard顯示幕上看到的動態密碼了

每按1次,產出OTP同時,內部counter值就會累加1,銀行端server則必須記載每張卡片的OTP key值以及counter值,用一樣的演算法如此才能算出一樣的密碼,以作為驗證依據

另一種OTP載具,很像鑰匙圈的東西叫Token,大多利用TOTP原理,其演算法也大致和HOTP相同,它是將時間換算成一個整數值,此值相當於HOTP的counter,因此server端只要記載OTP key值,不需要記錄counter值,因為用時間可以算得出來



還有就是演算法有加速帳戶碼 當多樣化參數

這樣一來每一個帳戶的演算公式雖然一樣 就算同一個counter 值

但是帳戶號碼不一樣

為了避免因為遺失 所以每個載具 還有自己的唯一值當辨識

一旦遺失,重發新的,舊的載具計算的值就沒用

得到的亂數就不會相同

風俗刑事 2014-04-22 09:35 PM

引用:
作者皇極驚兲拳
看到風俗大的文就自動轉換成

一次性密碼


英文也能自動轉換嗎? :cool: :cool: :cool:

記憶我的RDesign 2014-04-22 09:36 PM

那個是會ㄧ直變的,
我也不是很懂,
就是RSA,
那東西是連你帳號的,
會有public key和secret key,
那東西用public key加密一些東西變成一串數字,
你輸入那串數字進電腦,
銀行用secret key解碼,
之後核對加密的東西,
驗證成功就登入了。

風俗刑事 2014-04-22 09:38 PM

引用:
作者Hayado
http://www.mobile01.com/topicdetail.php?f=291&t=2585576

利用HOTP演算法原理,卡片內建電池+運算晶片,內部預載OTP key值和一個計數器counter值,套入HOTP演算法,計算出一組6位數字,就是你在DisplayCard顯示幕上看到的動態密碼了

每按1次,產出OTP同時,內部counter值就會累加1,銀行端server則必須記載每張卡片的OTP key值以及counter值,用一樣的演算法如此才能算出一樣的密碼,以作為驗證依據

另一種OTP載具,很像鑰匙圈的東西叫Token,大多利用TOTP原理,其演算法也大致和HOTP相同,它是將時間換算成一個整數值,此值相當於HOTP的counter,因此server端只要記載OTP key值,不需要記錄counter值,因為用時間可以算得出來


應該是你說的第二種,因為日文寫的是トークン

記憶我的RDesign 2014-04-22 09:45 PM

我覺得挺surprised,
竟然給實體的,
因為這東西每三年要換一次,
現在很多手機可以安裝程式,
一樣效果,
更符合成本效益。

鋼蛋3 2014-04-22 09:57 PM

靠!日本銀行這麼大手筆,還是說風俗大是大戶 :flash: :flash: :flash:


所有的時間均為GMT +8。 現在的時間是02:39 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。