求教密码卡校验的工作原理

m
microsat
楼主 (北美华人网)
假设,你有一个VPN账号和密码,另外你的手机绑定了一个密码校验生成器(app)
每次登陆VPN的时候,你先输入账户名和密码,然后VPN提示问你,密码校验生成器的密码是多少?
这个时候,你就去打开手机上的密码校验生成器APP,上面有6位数字,每一分钟更换一串数字。
无论你输入哪一串数字,你都能通过VPN的密码校验。
请问这个密码校验生成器的6位数字是怎么生成的,从而与这个账户是绑定关系? 1) 根据账户的信息,来随机产生一个6位数字。不同账户的6位数字永远不雷同。使用时,把6位数字解密,得出账户信息。 2) 其他方式。愿学习请教。
b
bnbn2020
他和时间有关,每分钟的数字和服务器那里计算的匹配。 生成器和服务器用的同一个种子文件,所以能匹配
m
microsat
他和时间有关,每分钟的数字和服务器那里计算的匹配。 生成器和服务器用的同一个种子文件,所以能匹配
bnbn2020 发表于 2023-03-08 11:24

请问,如果两个用户,如果同时登陆,那么存在这两个用户,是用的同一个种子文件? 因为他们俩的时间一样?

另外,我还见过,电子卡片式的。比如你登陆某个网站,输入用户名和密码,然后掏出口袋里的电子卡片密码校验生成器。 请问这个电子卡片密码校验生成器,也是自带时钟的吗?
中美律师集团
不管是app还是类似rsa secuireID的设备,最开始使用之前都有个初始化过程,所以你的app/device永远对应你的用户名密码。不知道你说的哪种电子卡片 ,如果密码一分钟换一次,那就是基于时间的。