海月百科——OTP海月百科>>

- 手機令牌
目錄
簡介
動態口令是一種安全便捷的帳號防盜技術,可以有效保護交易和登錄的認證安全,採用動態口令就無需定期更換密碼,安全省心,這是這項技術的一個額外價值,對企事業內部應用尤其有用。動態令牌即是用來生成動態口令終端。
傳統靜態密碼的缺點
相比較動態口令認證方式,靜態口令認證缺點如下:
(1) 為了便於記憶,用戶多選擇有特徵作為密碼,所有靜態口令相比動態口令而言,容易被猜測和破解;
(2) 駭客可以從網上或電話線上截獲靜態密碼,如果是非加密方式傳輸,用戶認證資訊可被輕易獲取;
(3) 內部工作人員可通過合法授權取得用戶密碼而非法使用;
靜態口令根本上不能確定用戶的身份,其結果是,個人可以輕鬆地偽造一個假身份或者盜用一個已有使用者的身份,給企業造成巨大的經濟和聲譽損失。
OTP身份認證系統組成
動態口令認證系統由動態口令認證伺服器集群、動態口令管理服務站點組成。
動態口令認證伺服器集群
包含動態口令認證伺服器與備份動態口令認證伺服器,其是動態口令認證系統的核心部分,安裝在機房內,與業務系統伺服器通過局域網相連,為內外部用戶提供強身份認證,根據業務系統的授權,訪問系統資源。動態口令認證服務器具有自身資料安全保護功能,所用戶資料經加密後存儲在資料庫中,動態口令認證伺服器與動態口令管理工作站的資料交換也是將數額變換後,以加密方式在網上傳輸。備份認證伺服器是動態口令認證伺服器的完全備份,它能夠在動態口令認證伺服器發生故障或檢修時及時接管認證工作。
動態口令管理服務站點
包括管理員服務以及用戶自助服務。
管理員服務:網路管理員可以進行網路配置、動態口令令牌的綁定、啟動、用戶資訊修改、服務統計和用戶查詢等操作。
用戶自助服務:終端用戶可以對動態口令令牌的狀態進行修改,包括掛失、停用等。
動態口令認證系統特點
(1)無需記憶
密碼遺忘是令許多人頭疼的問題。隨著網路應用的普及,需要人們記憶的密碼越來越多。動態口令卡使用戶無需記憶多個密碼。
(3)雙重保險
海月通信動態口令認證系統採用雙因素認證機制。用戶即使將動態口令卡、帳戶同時丟失,也不會造成損失。
(4)迅速知情
在傳統的認證機制下,用戶密碼往往是在不知情時丟失、被盜,危害發生後才有所察覺,只能亡羊補牢。動態口令令牌一旦丟失,用戶會馬上發現並及時掛失,防患未然。
(5)內外兼“固”
在資訊系統的入侵者中,內部入侵者占80%以上。就電子商務站點而論,資訊安全最薄弱環節是對內防範,如網管人員也能通過正常授權獲得用戶保密資料,對用戶資訊安全無疑是一種威脅。而動態口令認證系統把密鑰生成和管理完全交給系統自動完成,最大限度地減少了人為因素,有效地防止了內部人員作案,使系統安全防範對內對外同樣堅固。
(6)簡單易行
IC卡認證、CA認證、指紋認證都需要專用終端認證設備的配合,應用範圍受到很大限制,目前較多使用的USK KEY,也需要插入到電腦上,目前擁有大量使用者的電話交易就無法使用。動態口令令牌凡是在可以輸入十進位數字碼的設備上都可以實現,簡單使用。
(7) 無縫相容
該系統相對獨立,介面簡單,易與現有的電子商務站點認證系統對接,採用專用動態口令認證伺服器進行認證,保障現有應用系統的完整性,保護系統資源。
應用範圍
海月通信動態口令身份認證系統在推出了最新的身份認證產品,與同行相比,令牌形式多,有硬體令牌、手機令牌以及軟體令牌,在技術達到國內領先水準,可以有效解決靜態密碼方式導致的防範駭客木馬盜竊用戶帳戶口令、假網站等多種網路問題,避免導致用戶的財產或者資料的損失,可以大規模應用在VPN、網上銀行、網路遊戲、OA、ERP,大大提升系統安全級別。
一次性可編程晶片
OTP(One Time Programable)是MCU的一種記憶體類型,意思是一次性可編程:程式燒入IC後,將不可再次更改;因此OTP語音晶片就是指一次性燒錄的語音IC。
從OTP定義上來看,及只能一次性燒錄的語音晶片,同時大家都知道OTP沒有最小數量的限制,只要客戶提供聲音,語音IC環芯公司把聲音處理和編程後通過燒錄工具燒入OTP晶片中.這種方式是最常見的OTP燒錄方式,一般一次只能燒錄1片或者5-10片,燒錄工具不同決定的.燒錄效率比較低下,人力成本高,同時只能對封裝晶片進行燒錄(裸片很小,是不能直接燒錄的),這樣成本上又多出了一個封裝費用.
而OTP裸片帶燒則是OTP語音晶片(如AC9010)在IC製作過程中,就將處理好的聲音和程式直接一次製作到IC裏面(跟掩膜晶片流程相似,但是OTP客戶交貨時間一般只需10天,掩膜則要30天左右,因為OTP本來是一種改進過的掩膜晶片),省去了人工燒錄和一些其他環節,價格相對要低不少.
MCU按其記憶體類型可分為MASK(掩模)ROM、OTP(一次性可編程)ROM、FLASH ROM等類型。MASK ROM的MCU價格便宜,但程式在出廠時已經固化,適合程式固定不變的應用場合;FLASH ROM的MCU程式可以反復擦寫,靈活性很強,但價格較高,適合對價格不敏感的應用場合或做開發用途;OTP ROM的MCU價格介於前兩者之間,同時又擁有一次性可編程能力,適合既要求一定靈活性,又要求低成本的應用場合,尤其是功能不斷翻新、需要迅速量產的電子產品。
OTP
OTP:還有過溫保護的意思:over temperature protect
OTP(One Time Programable)一次性可編程,是一種記憶體類型,一次性可編程(One Time Programmable,OTP),
在這裏,一次性可編程產品指的是內部的程式記憶體採用一次性可編程唯讀記憶體(One Time Programmable Read Only Memory,OTPROM,簡稱OTP)的單片機。OTPROM之資料寫入原理同EPROM,可利用編程燒錄工具的高電壓將資料編程寫入。OTP產品為一次性可編程器件,標準產品的程式記憶體及代碼選項區為全空,客戶將應用程式碼燒錄到晶片中,就能按用戶的功能正常工作。這為用戶的開發驗證和量產提供了極大的方便和靈活性。但是為了節省成本,編程寫入之後的資料就不再提供抹除或改寫功能。



