带你探寻银行最深处的见不得人的秘密--digital token
登录 | 论坛导航 -> 华新鲜事 -> 心情闲聊 | 本帖共有 41 楼,当前显示第 5 楼 : 从楼主开始阅读 : 本帖树形列表 : 返回上一页
作者:typhoonzj (等级:4 - 马马虎虎,发帖:5603) 发表:2021-11-23 07:42:46  5楼 
为什么要简单些呢?是因为威胁模型比较简单吗?
Ssl tls的几次握手和三次随机数生成比这个token
的机制要稍微复杂一点,然后最终对对称加密秘匙的非对称加密完成后,会用这个生成的对称秘匙来加密接下来的所有的网络通讯信息。

这token应该也是随机数生成(按你的描述应该是一到两次),非对称加密后验证通过就登陆授权了。

不过银行的网站仍然还是有https加密,不过这个是另外一个方面的保护了,而不是对身份验证的。
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表

本帖共有 41 楼,当前显示第 5 楼,本文还有 N-1 层楼,要不你试试看:点击此处阅读更多 >>



请登录后回复:帐号   密码