好文档就是一把金锄头!
欢迎来到金锄头文库![会员中心]
电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本

安全认证策略.doc

5页
  • 卖家[上传人]:鲁**
  • 文档编号:477553033
  • 上传时间:2023-06-11
  • 文档格式:DOC
  • 文档大小:97.50KB
  • / 5 举报 版权申诉 马上下载
  • 文本预览
  • 下载提示
  • 常见问题
    • 安全认证策略精品管理制度、管理方案、合同、协议、一起学习进步安全认证策略为增加EOPM平台和B2B平台的安全性,可以考虑对用户登录和一些关键 操作进行安全认证因现在应用比较广泛,可以使用APP作为认证工 具,免去了线下令牌设备的交接用户只需要下载APP客户端.并绑定设 备信息,服务器保存用户的设备信息,并为每一用户生成一把密钥1-令牌认证服务器羿几令牌认证令牌认证是采用作为动态口令的生成载体,用户只需下载并安装公司自主开发的APP客户端,即可实现认证功能,具体操作步骤如下:(1) 用户在上安装APP,并与注册绑定(可绑定号码或设备 编号)(2) 用户在电脑上打开操作页面,显示出平台生成的随机验证码(3) 用户在APP上输入验证码后会显示出动态口令(4) 用户在电脑上输入动态口令(5) 提交到服务器进行验证,服务器的口令生成算法与APP的口令生成 算法要保持一致,建议输入因子包含:随机验证码、用户标识(号码 或设备编号)、时间戳、密钥(每用户一把密钥)(6) 服务器认证后,将结果返回给用户电脑显示结果,进行后续操作(7) 当APP的令牌与服务器的令牌失步时,可以进行校准,该操作需要 APP连网到服务器,而生成动态口令的操作可以离线操作2.扫码认证服务器扫码认证扫码认证是借肋扫描二维码的功能,对用户操作进行验证,用户只需 下载并安装公司自主开发的APP客户端,即可实现认证功能,具体操作步骤如 下:(1) 用户在上安装APP,并与注册绑定(可绑定号码或设备 编号)(2) 用户在电脑上打开操作页面,显示出平台生成的二维码(3) 用户通过APP扫描二维码(4) APP自动向服务器提交认证请求,并携带自身的设备信息和扫码内容,设 备信息使用用户密钥进行加密(每用户一把密钥)(5) 服务器比对用户的认证信息和服务器上的信息是否一致,并返回验证结果到用户电脑(6) 用户电脑显示结果,进行后续操作。

      点击阅读更多内容
      关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
      手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
      ©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.