动态密码是什么?
动态密码为根据专门的算法产生变化的随机数字组合,主流产生形式有手机短信、硬件令牌、手机令牌,动态密码优点在于使用便捷且与平台无关性,通过电脑、手机、IPAD都可以顺畅使用,广泛应用于网银、网游、电信领域。
动态密码在企业应用是热点,越来越多的企业采用动态密码保护其VPN、虚拟化、服务器、网络设备等。
核心价值:
(1)IT安全管理制度遵从;
(2)提供建立最终用户安全地访问企业核心信息;
(3)降低与密码相关的IT管理费用;
(4)降低遗忘密码的几率,无需记忆复杂密码。
扩展资料:
主流用于生成动态密码终端有硬件令牌、短信密码、手机令牌三种。
1、短信密码以手机短信形式请求包含6位随机数的动态密码,身份认证系统以短信形式发送随机的6/8位密码到客户的手机上,客户在登录或者交易认证时候输入此动态密码,从而确保系统身份认证的安全性。
2、硬件令牌是基于时间同步的硬件口令牌,它每60秒变换一次动态口令,动态口令一次有效,它产生6位/8位动态数字。
3、手机令牌的实质就是把动态密码技术用手机软件的方式实现,软件启动后,通过手机运算并在手机液晶屏幕每分钟显示一个不可猜测的动态密码。手机动态密码可在Windows Mobile、iPhone、android、symbian等手机操作系统运行。
可做到密钥与手机捆绑。 和动态令牌的硬件令牌形式一样,以海月通信手机令牌为例,从技术角度来说主流的有基于时间同步、挑战\应答两种形式。
参考资料来源:百度百科——动态密码