中国银行的动态口令是什么原理?

作者&投稿:庾巩 (若有异议请与网页底部的电邮联系)
中国银行网银登入 动态口令的原理是什么?~

中国银行动态口令是什么

动态口令牌(E-Token)是一种内置电源、密码生成芯片和显示屏、根据专门的算法每隔一定时间自动更新动态口令的专用硬件。动态口令牌的使用十分简单,无需安装驱动,用户只要根据网上银行系统的提示,输入动态口令牌当前显示的动态口令即可。动态口令又称一次性密码,每60秒随机更新一次,其优点在于一个口令在认证过程中只使用一次,下次认证时则更换使用另一个口令,使得不法分子难以仿冒合法用户的身份,用户也不需要去记忆密码。

中国银行的网银目前在推广期,所以是免费的,以后你的动态口令牌不能用了,更换的时候就要收钱了。

中银e令是中行对动态口令牌这一安全认证工具的品牌命名。动态口令牌是一种内置电源、密码生成芯片和显示屏、根据专门的算法每隔一定时间自动更新动态口令的专用硬件。动态口令牌可以大大提升网上银行/手机银行使用安全。中行动态口令每60秒随机更新一次,密码显示为6位数字。
以上内容供您参考,业务规定请以实际为准。
如有疑问,欢迎咨询中国银行在线客服。
诚邀您下载使用中国银行手机银行APP或中银跨境GO APP办理相关业务。

动态口令是根据专门的算法生成一个不可预测的随机数字组合,每个密码只能使用一次,目前被广泛运用在网银、网游、电信运营商、电子商务、企业等应用领域。动态口令作为最安全的身份认证技术之一,目前已经被越来越多的行业所应用。

由于它使用便捷,且与平台无关性,随着移动互联网的发展,动态口令技术已成为身份认证技术的主流,被广泛应用于企业、网游、金融等领域,国内外从事动态口令相关研发和生产的企业也越来越多,其优势在于与各种业务系统快速无缝互操作,其完全自主研发的号令动态口令身份认证软件系统稳定、高效、支持多种认证模式,其解决方案可以服务不同规模企业。

扩展资料:

异步口令使用的缺点主要是在使用时,用户需多一个输入挑战值的步骤,对于操作人员,增加了复杂度,故在应用时,将根据用户应用的敏感程度和对安全的要求程度来选择密码的生成方式。

当前最主流的是基于时间同步的硬件口令牌,它每60秒变换一次动态口令,动态口令一次有效,它产生6位/8位动态数字。

对于基于时间同步的服务器,应较好地保护其系统时钟,不要随意更改,以免发生同步问题,从而影响全部基于此服务器进行认证的令牌。

参考资料来源:百度百科-动态口令



  动态口令是根据专门的算法每隔60秒生成一个与时间相关的、不可预测的随机数字组合(One-time Password),每个口令只能使用一次,每天可以产生43200个密码。 用户进行认证时候,除输入账号和静态密码之外,必须要求输入动态密码,只有通过系统验证,才可以正常登录或者交易,从而有效保证用户身份的合法性和唯一性。动态口令最大的优点在于,用户每次使用的口令都不相同,使得不法分子无法仿冒合法用户的身份。 动态口令认证技术被认为是目前能够最有效解决用户的身份认证方式之一,可以有效防范黑客木马盗窃用户账户口令、假网站等多种网络问题,导致用户的财产或者资料的损失。
  ------------------------------------------

  关于动态口令生成方式的简要说明

  为解决静态口令安全性的问题,在90年代出现了动态口令技术,到目前为止,该技术的应用成果和大体情况如下:

  动态口令技术主要分两种: 同步口令技术
  异步口令技术→ 挑战应答
  同步口令技术中又分为: 基于时间的同步口令
  基于事件的同步口令
  其主要的技术比较如下:

  时间同步:基于令牌和服务器的时间同步,通过运算来生成一致的动态口令,基于时间同步的令牌,一般更新率为60S,每60S产生一个新口令,但由于其同步的基础是国际标准时间,则要求其服务器能够十分精确的保持正确的时钟,同时对其令牌的晶振频率有严格的要求,从而降低系统失去同步的几率,从另一方面,基于时间同步的令牌在每次进行认证时,服务器端将会检测令牌的时钟偏移量,相应不断的微调自己的时间记录,从而保证了令牌和服务器的同步,确保日常的使用,但由于令牌的工作环境不同,在磁场,高温,高压,震荡,入水等情况下易发生时钟脉冲的不确定偏移和损坏。故对于时间同步的设备进行较好的保护是十分必要的,对于失去时间同步的令牌,目前可以通过增大偏移量的技术(前后10分钟)来进行远程同步,确保其能够继续使用,降低对应用的影响,但对于超出默认(共20分钟)的时间同步令牌,将无法继续使用或进行远程同步,必须返厂或送回服务器端另行处理。同样,对于基于时间同步的服务器,应较好地保护其系统时钟,不要随意更改,以免发生同步问题,从而影响全部基于此服务器进行认证的令牌。

  事件同步:基于事件同步的令牌,其原理是通过某一特定的事件次序及相同的种子值作为输入,在DES算法中运算出一致的密码,其运算机理决定了其整个工作流程同时钟无关,不受时钟的影响,令牌中不存在时间脉冲晶振,但由于其算法的一致性,其口令是预先可知的,通过令牌,你可以预先知道今后的多个密码,故当令牌遗失且没有使用PIN码对令牌进行保护时,存在非法登陆的风险,故使用事件同步的令牌,对PIN码的保护是十分必要的。同样,基于事件同步的令牌同样存在失去同步的风险,例如用户多次无目的的生成口令等,对于令牌的失步,事件同步的服务器使用增大偏移量的方式进行再同步,其服务器端会自动向后推算一定次数的密码,来同步令牌和服务器,当失步情况经非常严重,大范围超出正常范围时,通过连续输入两次令牌计算出的密码,服务器将在较大的范围内进行令牌同步,一般情况下,令牌同步所需的次数不会超过3次。但在极端情况下,不排出失去同步的可能性,例如电力耗尽,在更换电池时操作失误等。此时,令牌仍可通过手工输入由管理员生成的一组序列值来实现远程同步,而无需寄回服务器端重新同步。
  异步口令技术:

  而对于异步令牌,由于在令牌和服务器之间除相同的算法外没有需要进行同步的条件,故能够有效的解决令牌失步的问题,降低对应用的影响,其另外一个好处是,在网络传输过程中没有出现密码的传输,哪怕是动态密码。从另一个方面,极大的增加了系统的安全性。异步口令使用的缺点主要是在使用时,用户需多一个输入挑战值的步骤,对于操作人员,增加了复杂度,故在应用时,将根据用户应用的敏感程度和对安全的要求程度来选择密码的生成方式。

  对于SecureComputing 使用的硬件令牌的部分说明:

  SC提供的支持硬令牌有三种:

  银卡 Sliver 2000 金卡 Gold 3000 白金卡 Platinum

  SCC提供的软件及硬件令牌的比较列表:

  令牌名称 硬件令牌 键盘 口令生成方式 硬Pin码 软Pin码 更换电池 便携性 保修期
  事件同步 异步
  SofToken II 否 —— 有 有 无 有 —— 好 ——
  银卡 是 无 有 无 无 有 否 好 三年
  金卡 是 有 有 有 有 有 否 较好 三年
  白金卡 是 有 有 有 有 有 可以 一般 五年

  ---------------------------------------------------
  令牌与服务器同步生成动态密码。。。。

可能是根据时间自动生成的!

最近有一些骗子群发信息说你的动态口令牌失效需要你到网上去修改内容,全是骗子大家不要上当啊!


中国银行的动态口令是什么原理?
中银e令是中行对动态口令牌这一安全认证工具的品牌命名。动态口令牌是一种内置电源、密码生成芯片和显示屏、根据专门的算法每隔一定时间自动更新动态口令的专用硬件。动态口令牌可以大大提升网上银行\/手机银行使用安全。中行动态口令每60秒随机更新一次,密码显示为6位数字。以上内容供您参考,业务规定请以实际...

中国银行里面的重置密码里面的动态口令是意思?
中银e令是中行对动态口令牌这一安全认证工具的品牌命名。动态口令牌是一种内置电源、密码生成芯片和显示屏、根据专门的算法每隔一定时间自动更新动态口令的专用硬件。中行动态口令每60秒随机更新一次,密码显示为6位数字。以上内容供您参考,业务规定请以实际为准。如有疑问,欢迎咨询中国银行在线客服。诚邀您...

什么是中国银行动态口令啊
所谓的银行动态口令就是在手机或网上银行操作时,银行为了确认是户主本人在操作,会给预留银行的手机号码发送短信,里面有若干位,一般来说多为6到8位,数字和字母组合而成的密码。而这个密码是随机的也是动态的,需要在规定时间内输入才能生效。由于这个动态口令随时会发生变化,并不是固定的密码,因此理论...

中国银行网银登陆动态口令是什么
系统,即用户的身份验证密码是变化的,密码在使用过一次后就失效,下次使用时的密码是完全不同的新密码。作为一种重要的双因素认证工具,动态口令牌被广泛地运用于安全认证领域。动态口令牌可以提升网上银行的登录和交易安全。这一技术在国外电信、网游等行业已有广泛应用,是一种成熟的安全认证手段。

动态口令是什么?
中国银行动态口令的获取方法为:下载手机银行后,登录进入中国银行手机APP,点击客服图标。之后点击智能客服。发送动态口令。页面弹出动态口令是由中银E令发送的,点击中银E令申请。按照提示携带身份证前往柜台申请中银E令,之后就可以获取动态口令了。动态口令的应用:1、动态口令是根据专门的算法生成一个不可...

中国银行原始的登录密码和动态口令是什么?
中银e令是一种内置电源、根据专门的算法每隔一定时间自动更新动态口令的专用硬件。动态口令牌可以大大提升网上银行\/手机银行使用安全。中行动态口令每60秒随机更新一次,密码显示为6位数字。以上内容供您参考,业务规定请以实际为准。如有疑问,欢迎咨询中国银行在线客服。诚邀您下载使用中国银行手机银行APP或...

中国银行原始的登录密码和动态口令是什么?
1、登录密码是你办理网上银行时所输入的密码。如果登录密码忘记了,可以拨打中国银行客服电话95566查询原始密码。2、动态口令就是中银e令 中银e令每60秒随机更新一次,显示为6位数字。动态口令牌的有效使用时间为出厂后五年(失效日期标示于动态口令牌背面)。超过有效使用时间后,动态口令牌将自动失效。中银...

中国银行企业网上银行如何登录?动态口令输入什么?谢谢!
完成后,输入密码信封或手机短信中已注明的用户名(操作员标识:通常为6-8位数字)及密码,并输入中银e令所显示的动态口令即可。首次成功登录后,系统将提示您修改用户名及密码,下次登录需使用修改后的新用户名及密码进行登录。以上内容供您参考,业务规定请以实际为准。如有疑问,欢迎咨询中国银行在线...

银行动态口令是什么
所谓的银行动态口令就是在手机或网上银行操作时,银行为了确认是户主本人在操作,会给预留银行的手机号码发送短信,里面有若干位,一般来说多为6到8位,数字和字母组合而成的密码。而这个密码是随机的也是动态的,需要在规定时间内输入才能生效。由于这个动态口令随时会发生变化,并不是固定的密码,因此理论...

中国银行手机银行的动态口令的作用是什么?
中银e令是中行对动态口令牌这一安全认证工具的品牌命名。动态口令牌是一种内置电源、密码生成芯片和显示屏、根据专门的算法每隔一定时间自动更新动态口令的专用硬件。动态口令牌可以大大提升网上银行\/手机银行使用安全。中行动态口令每60秒随机更新一次,密码显示为6位数字。以上内容供您参考,业务规定请以实际...

柘荣县13021031726: 中国银行网上银行的动态口令牌的原理? -
鄂才麝香: 动态口令牌(E-Token)是一种内置电源、密码生成芯片和显示屏、根据专门的算法每隔一定时间自动更新动态口令的专用硬件.动态口令牌的使用十分简单,无需安装驱动,用户只要根据网上银行系统的提示,输入动态口令牌当前显示的动态口令即可.动态口令又称一次性密码,每60秒随机更新一次,其优点在于一个口令在认证过程中只使用一次,下次认证时则更换使用另一个口令,使得不法分子难以仿冒合法用户的身份,用户也不需要去记忆密码. 中国银行的网银目前在推广期,所以是免费的,以后你的动态口令牌不能用了,更换的时候就要收钱了.

柘荣县13021031726: 中国银行的动态口令显示器能知道事实动态口令是什么原理? -
鄂才麝香: 其实很简单,他有一个固定的算法,而且每个口令牌都有一个不同的号码,事先与持卡人绑定好就可以了.比如算法是每分钟乘以2,楼主的口令牌编号是1,每隔1分钟就会以1、2、4、8的顺序变换,另一个人的编号是3,则会以3、6、12、24的顺序变换.当然实际的编码和算法比这个要复杂得多,因此也很少会出现重号的现象.

柘荣县13021031726: 中国银行动态口令卡工作原理 -
鄂才麝香: 该装置有一颗内置小芯片和一个可以显示多达6位阿拉伯数字的长方形LCD窗口,其体积很小,可以系在钥匙环上. 中国银行在柜台发售这种装置时,与网银用户绑定建立一对一对应关系,使用唯一的128位种子将其初始化;其内部芯片每分钟...

柘荣县13021031726: 中国银行网银登入 动态口令的原理是什么? -
鄂才麝香: 我猜的:应该是每个动态口令有个编号,而每个口令牌的实时显示数字是跟其编号和当前时间按一定算法计算得出;根据相同的算法,关联的网银账户根据此口令牌的编号,和当前时间就计算出当前的密码.动态口令牌:编号 + 当前时间 + 特定的算法 --> 显示的当前密码 网银服务器:口令牌编号 + 当前时间 + 相同的特定算法 --> 登录网银的动态密码 开通网银的时候就是把口令牌的编号和你的网银账户关联.只是猜的,仅供参考,呵呵

柘荣县13021031726: 中国银行网上银行的EToken的原理 -
鄂才麝香: 不接受信号,只是一个Etoken对应一个以时间为变量的算法,而在你登录的时候,输入你的用户名的时候,系统自动把那个算法调用,如果两个算法结果一致,密码也对,你就可以登录了.

柘荣县13021031726: 中国银行网上银行动态口令是一个什么东西?有什么原理?也是接收哪里发出的信号吧?
鄂才麝香: 动态口令是网银做交易时所使用的一种介质 口令牌里内置的芯片会自动生成6位的动态密码 bu

柘荣县13021031726: 银行的动态口令令牌是什么原理 -
鄂才麝香: 动态口令令牌只是一个一次性口令的产生器,在其中运行的主要计算仅包括时间因子的计算和散列值的计算.动态口令算法又叫一次性口令算法,英文写作OTP(One-Time Password Algorithm), 动态口令令牌使用的算法是OTP中的一类,TOTP...

柘荣县13021031726: 这个东西的原理是什么?用别人的可以吗? -
鄂才麝香: 中国银行的动态口令牌原理:E-TOKEN该装置拥有内置芯片和一个可以显示多达6位数字的LCD窗口,但其体积很小,可以系在钥匙环上.银行在柜台发售这种装置时,与网银用户绑定建立一对一对应关系,使用唯一的128位种子将其初始化;...

柘荣县13021031726: 中国银行的动态口令有什么用?具体点! -
鄂才麝香: 1. 什么是动态口令牌?“中银e令”,即动态口令牌是一种内置电源、密码生成芯片和显示屏、根据专门的算法每隔一定时间自动更新动态口令的专用硬件.基于该动态密码技术的系统又称一次一密(OTP)系统,即用户的身份验证密码是变化...

柘荣县13021031726: 中国银行动态口令是怎么回事 -
鄂才麝香: 中国银行中银e令是我行对动态口令牌这一安全认证工具的品牌命名.动态口令牌是一种内置电源、密码生成芯片和显示屏、根据专门的算法每隔一定时间自动更新动态口令的专用硬件.基于该动态密码技术的系统又称一次一密(OTP)系统,即用户的身份验证密码是变化的,密码在使用过一次后就失效,下次登录时的密码是完全不同的新密码.作为一种重要的双因素认证工具,动态口令牌被广泛地运用于安全认证领域.动态口令牌可以大大提升网上银行/手机银行使用安全.我行动态口令每60秒随机更新一次,密码显示为6位数字. 以上内容供您参考,最新业务变动请以中行官网公布为准. 如有疑问,欢迎咨询中国银行在线客服或下载使用中国银行手机银行APP咨询、办理相关业务.

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网