电子口令卡的工作原理

来源:百度知道 编辑:UC知道 时间:2024/05/27 07:54:05
我办的是中国银行的电子口令卡,它的屏幕左方有类似信号一样的小方格,会随时间而变化,它是不是也接收信号呢?或者是发送信号?否则在输入口令卡密码时电脑怎么判断我输入的是否正确呢?我很好奇,希望懂得的热心人回答,谢谢!

就是银行的后台有一个非常强大的数据库,当你在银行柜台办理电子动态口令卡的时候,你的银行卡信息就与银行给你的电子口令卡保持在同一个时钟频率下,银行内部的密码与电子口令卡的指令保持同步变化,这就是为什么你不需要连接电脑,但因为这一时钟频率就与你手中唯一的电子口令卡绑定,所以这组变化的口令对别人是无效的。

说通俗点吧,就是银行的后台有一个非常强大的数据库,当你在银行柜台办理电子动态口令卡的时候,你的银行卡信息就与银行给你的电子口令卡保持在同一个时钟频率下,银行内部的密码与电子口令卡的指令保持同步变化,这就是为什么你不需要连接电脑,但因为这一时钟频率就与你手中唯一的电子口令卡绑定,所以这组变化的口令对别人是无效的。

动态口令也称一次性口令,动态口令是变动的口令,其变动来源于产生口令的运算因子是变化的。
动态口令的产生因子一般都采用双运算因子:
其一,为用户的私有密钥。
它是代表用户身份的识别码,是固定不变的。
其二,
为变动因子。
正是变动因子的不断变化,才产生了不断变动的动态口令。采用不同的变动因子,
形成了不同的动态口令认证技术:基于时间同步认证技术、基于事件同步认证技术和挑战

应答方式的非同认证技术。
①客户请求接入应用服务器;
②应用服务器请求认证服务器对客户的身份的合法性和真实性进行认证;
③客户终端弹出身份认证对话框;
④客户激活动态口令令牌,生产动态口令;
⑤客户将帐号和口令键入终端的身份认证对话框;
⑥客户终端将帐号和口令通过网络传输给认证服务器;
⑦认证服务器调用客户信息,产生与客户信息和时间相关的随机序列,并与客户输入的口令进行比对,判别客户身份的合法性和真实性;
⑧认证服务器将认证结果报告给应用服务器;
⑨应用服务器根据客户身份的合法性和真实性反馈给客户终端,并决定可以提供服务或拒绝服务。