腾讯手机动态令牌
腾讯开发了一个KJava的手机版本的动态令牌,很有意思,非常低成本的安全解决方案。
RSA的Token的概念就是一个晶体振荡器不停的更新时间,然后和芯片内部的一个私钥算出来一个数字。服务器那边存的是公钥,也根据时间算出来一个数字,一比对就完成认证了。
这个KJava版本的,把时间的问题交给手机解决了,私钥公钥pair在初次运行的时候生成,然后把公钥填写到网页上交给服务器。
RSA的一个Token还是很贵的,而且随身携带很不方便。腾讯的idea不错,要是能再接再厉推广到企业级的远程访问就能狠狠打击RSA的股价了。
0 条评论:
发表评论
订阅 博文评论 [Atom]
<< 主页