标签:TOTP

业余杂谈

双因素认证(2FA)方案TOTP 的算法

herman 7年前 (2017-11-02) 2316浏览 0评论

基于时间的一次性密码算法(TOTP)是一个算法,计算出一个一次性密码,从一个共享密钥和当前时间。它已被采纳为因特网工程工作队标准RFC 6238,它是开放式认证(宣誓)主动权的基石,用于许多双因素认证系统。 TOTP 的概念 TOTP...

业余杂谈

双因素认证(2FA)认证方案

herman 7年前 (2017-11-02) 2726浏览 0评论

常用的双因素组合是密码 + 某种个人物品,比如网上银行的 U 盾。用户插上 U 盾,再输入密码,才能登录网上银行。 但是,用户不可能随时携带 U 盾,手机才是最好的替代品。密码 + 手机就成了最佳的双因素认证方案。 国...