欧洲国产视频_自拍视频在线_www.精品_国产小视频免费_日韩在线_av黄色天堂

<b>給你的網站“加把鎖” 動態口令輕松實現</b>

作者: 來源:未知 2012-06-14 00:24:10 閱讀 我要評論 直達商品

  隨著網絡的全面普及,網絡安全問題也日趨嚴峻。暨著名的技術交流社區CSDN爆出600余萬用戶明文密碼暴露事件之后,天涯社區4000萬用戶明文密碼也泄漏于世,緊跟著人人網、開心網、貓撲等,甚至京東商城、當當網、支付寶這樣的電商網站都相繼爆出密碼泄露問題,幾百萬上千萬的用戶資料赤裸裸的暴露在公開的網絡平臺之上,讓我們不由的擔心起網絡日益嚴峻的安全問題。

  現如今,很多電商及銀行的網站都采用了動態密碼服務,大大的保障了用戶的信息和資金安全,主要方式有:

  1、動態口令卡:類似于刮刮卡形式,通過橫豎兩個指標來確定當前密碼。

  常見:銀行口令卡等;

  缺點:需要隨身攜帶,且容易被復制或拍照記下,安全性相對不高,并且有限次使用。

  2、硬件令牌:根據專門的算法(一般為時間算法)生成一個不可預測的隨機數字組合,每個密碼只能使用一次,或類似于U盾一類的需插入硬件進行數據比對。

  常見:U盾、QQ令牌等;

  缺點:需要隨身攜帶,使用較為繁瑣,并且要花費不少硬件成本;

  3、手機口令:一種是通過軟件來實現動態口令的生成,另一種較為簡單,通過短信獲取驗證碼來確認身份;

  常見:QQ手機令牌,支付寶付款手機驗證碼等;

  缺點:需要和手機綁定,如遇更換手機號則較為麻煩,有時還會遇到延時或無法接收,網站需部署短信平臺,大量短信需要不少成本;

  以上各種方式各有其優點,但都有一個很大的問題,就是不適合中小網站部署,都需要耗費大量的時間成本和資金成本,且給用戶增加了很多負擔;那么有沒有一種更為方便快捷并且無需成本的安全口令解決方案呢?

  筆者通過多年的網絡建設經驗,總結并發明了一種簡單并行之有效的動態口令實施方案,且適用各類語言編寫的網站,中小網站均可快速部署。

  中小網站用戶登錄常用的方式為:“用戶名+密碼” 或 “用戶名+密碼+驗證碼”;即便采用了MD5加密,也無法保證客戶密碼不會泄露,因為密碼的輸入過程有可能被旁邊的人看到,或者電腦后臺的木馬記錄,如果要解決這個問題,那只有一個辦法,讓看到的人或監聽密碼的木馬上當,也就是說,他們看到或者記錄到的密碼并不是真正的密碼,因為密碼隨時都在變化!

  具體解決方法:原有的“用戶名+密碼”的選項可以繼續保留(驗證碼完全可以取消),增加一欄動態密碼框,驗證需要三項結果匹配才能登陸。

  下面就來重點解釋一下如何設計動態密碼框:筆者采用的方式是利用“時間算法”來生成動態口令,因為時間是每分每秒都在變化的,用時間來做算法,可以確保動態口令的時效性,即:上一秒的密碼在下一秒就失效了。舉例,現在時間是“14:28分54秒”,則動態密碼可以設定為“142854”,后臺獲取當前時間設為“A”,輸入框的值為“B”,當輸入“142854”時,則“B=A” 驗證通過!為了避免輸入的時間差,可以在前臺把時間直接賦值給“A”,然后在后臺進行比對。

  

 

  當然,在實際運用中,我們不可能直接把時間作為動態口令,這樣不但太過簡單,而且無法多人共用這個體系,因此,我們要在“時間”的基礎上來做文章,即設定每個人特定的算法。還是以上面的時間“14:28分54秒”為例,我們現在進行拆分,并加強算法,為了便于記憶,我將時間分為三個部分“14、28、54”,并以數字“365”作為附加口令,算式如下:“14+3、28+6、54+5”,即最終動態密碼實際為“173459”。如果希望更加的安全,我們設置可以在此基礎上不斷的變化,比如引入“+-*÷”,附加口令也可以是任意自己易記的數字,如生日、身份證號等,“時間+附加碼”通過特定算法隨意組合。

  

 

  OK,大功告成!這樣的密碼除了設定者本人以外,任誰也想不到是如何得來的,而且每秒都在變化,最關鍵的是,對于程序員來說,只需短短10分鐘便可部署完畢!

  如果您對本文還有疑問或者部署中遇到問題,可以與作者聯系(QQ:622569)。

  文:曹建祥


  推薦閱讀

  <b>網站分析:網站用戶的生命周期價值分析</b>

Avinash Kaushik的博客中最近更新的一篇文章Calculate Customer Lifetime Value,里面非常詳細地論述了什么是網站用戶的生命周期價值(Lifetime Value,簡稱LTV),及為什么要使用LTV這個指標。其中主要闡述的是在SEM及>>>詳細閱讀


本文標題:<b>給你的網站“加把鎖” 動態口令輕松實現</b>

地址:http://www.xglongwei.com/a/22/20120614/67890.html

頂一下

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 欧美精品自拍 | 经典香港一级a毛片免费看 精彩视频一区二区 | 国产网红主播在线视频观看 | 狠狠色噜噜狠狠狠狠米奇7777 | 韩国最新三级网站在线播放 | 日韩中文字幕a | 人人草人人舔 | 免费人成视网站在线不卡 | 亚洲一二三区视频 | 日韩精品亚洲人成在线观看 | 欧美亚洲国产日韩一区二区三区 | 男人资源| 青草视频网站在线观看 | 99re视频在线播放 | 亚洲一区精品在线 | 免费高清观看的视频 | 精品国产人成在线 | 欧美不卡一区二区三区免 | 九九精品免费 | 久久高清一区二区三区 | 免费一看一级毛片全播放 | 99精品久久久久久久免费看蜜月 | 欧美日韩在线免费 | 巨熟乳波霸若妻中文观看免费 | 日操夜操| 性福利影院 | 久热福利 | 久久久久久久久久久观看 | 欧美伊人久久 | 久草视频免费 | 国产成人精品免费视频网页大全 | 爱爱视频天天干 | 亚洲精品成人a在线观看 | 日本a在线观看 | 国产女合集六超多超嫩部 | 亚洲视频 在线观看 | 波多野结衣一区在线 | 国产激爽大片高清在线观看 | 久久精品影视 | 国产区精品福利在线社区 | 一级毛片真人免费播放视频 |