移动应用中OTP认证机制的安全性分析

来源 :计算机安全 | 被引量 : 3次 | 上传用户:ztzyls
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
一次性口令(简称OTP)认证机制可以实现一次一密,具备更高的安全性,同时,其实现简单、成本低、无需第三方公证,十分适合于受限的移动应用,但难以抵御小数攻击以及没有实现双向认证,其安全隐患主要在于参与一次性口令生成的随机数以及口令认证信息均以明文方式传送,因此,可以采用椭圆曲线密码体制ECC对随机数及认证信息进行加密。
其他文献
通过对新闻出版行业综合业务平台的业务需求和安全需求进行分析,结合当前云计算技术的发展,探讨了基于云计算技术搭建综合业务平台的理念,以及云计算技术在安全稳定方面的优
“以能为主”的人性化人力资源管理模式整合了“人本管理”和“能本管理”两大管理理念的精髓,是一种和谐、进取的管理模式。
黄河三角洲是我国三大江河三角洲之一,也是世界著名的河流三角洲。党和国家十分重视黄河三角洲的开发建设。早在1994年,国务院把“黄河三角洲地区的资源开发和环境保护”列入了《中国21世纪议程优先项目计划》,国家“十五”计划纲要首次提出“发展黄河三角洲高效生态经济”,国家“十一五”规划纲要继续明确提出“发展黄河三角洲、三峡库区等高效生态经济”。可见,黄河三角洲的开发与建设越来越成为人们关注的焦点。尤其是
本文主要就植树造林的几种方法进行分析,并提出了相应的植树造林养护措施,以期通过本次研究更好的促进植树造林工作和森林的不断更新。
国家电网公司信息化建设发展跨入"十二五"时期以后,大量应用系统在省级电力公司层面完成集中部署,地市供电企业业务应用仅保留部分自建业务系统和省公司两级分布部署系统,保障信息网络可靠运行、机房动力环境稳定工作及信息安全指标可控成为当前地市供电企业信息安全运检工作的主要目标和重点内容,针对这一问题提出了基于指标体系化、流程标准化基础上的实时集中监测预警体系的建设思路。
针对Oracle数据库的容灾需求,设计并实现了一种Oracle数据库容灾系统。该系统按自定义流程实现了Oracle数据库的异地备份与恢复,提供了灵活丰富的备份策略,并通过B/S和C/S混合架构,降低了容灾备份的操作难度,使系统易于管理和维护。实验证明,该系统在实现远程备份任务的同时,对生产服务器上正在运行的数据库应用的影响较小。
本文对我国统计使用的R&D活动指标体系进行系统介绍,并界定R&D活动与非R&D活动的区别,最后分析我国在R&D统计上存在的国际差异。
介绍了天津市蓟县山区环境条件下果桑的栽培管理技术,包括建国、修剪、土肥管理和病虫害防治等,以及果实采收、包装和运输方法等,为果桑种植者提供参考.
[摘要] 随着企业对外交往活动日益频繁,企业宣传资料的翻译也显得日趋重要。但很多企业宣传品没有达到理想的效果。本文分析了企业对外宣传资料翻译的现状,并针对问题产生的原因提出了出几点解决问题的建议。  [关键词] 企业宣传资料 翻译 现状 对策    一 、引言    近年来,随着我国对外开放步伐加快,企业向国际领域的拓展,企业对外交往活动日益频繁,企业宣传资料的翻译也显得日趋重要。好的翻译对树立企
仔楮下痢是养猪场或农户散养最为常见的疾病,如若治疗不及时或药效不强时,常并发其他疾病,或成为僵猪。对此病采用口服与注射两种不同给药途径进行治疗,则有不同的疗效。现将