OTP提供高安全性的动态口令身份认证服务,基于国密算法,一次一密,防偷窥,防重放,防暴力破解,防忘记密码,安全可靠,可有效增强业务登录安全,解决弱口令安全隐患,全面满足监管/合规/密评/国密/信创/等保2.0认证需求
动态口令(OTP,One-Time Password)又称一次性密码,是使用密码技术实现的在客户端和服务器之间通过共享秘密的一种认证技术,是一种强认证技术,是增强目前静态口令认证的一种非常方便技术手段,是一种重要的双因素认证技术,动态口令认证技术包括客户端用于生成口令产生器的动态令牌,是一个硬件设备,和用于管理令牌及口令认证的后台动态口令认证系统组成。据统计,目前有85%以上的世界500强企业在运用它保护登录安全,并且广泛应用在可应用于金融、保险、税收、海关、商务、办公、教育、娱乐、消费等行业等领域。
手机令牌,是用来生成动态口令的基于挑战/应答同步方式的手机客户端软件,用户使用该软件扫描服务端下发的二维码注册,之后软件将随时间生成一个6位数的动态密码,手机动态密码可在Android、ios等手机操作系统运行,做到密钥与手机捆绑。将手机令牌与andang-ASP身份认证服务系统相结合,可以为组织机构提供一个使用简单、安全性高、稳定性好、成本低廉的双因子身份认证解决方案。
在生成口令的过程中,不产生任何通信,从而保证口令不会在网络传输中被截取。由于其在具有高安全性、零成本、无需携带、获取以及无物流等优势,相比硬件令牌其更符合互联网的精神。
标准符合OATH相关标准 |
内置安全算法符合OATH组织的标准TOTP算法 |
密钥类型base32、hex编码 |
口令长度6位 |
口令周期30s |
算法支持SHA1、SHA256、SHA512、SHA224、SHA384、SM3
|
认证模式时间型动态口令认证、验证服务端
|
手机令牌(下载APP)
硬件令牌