带你探寻银行最深处的见不得人的秘密--digital token
登录 | 论坛导航 -> 华新鲜事 -> 心情闲聊 | 本帖共有 41 楼,当前显示第 6 楼 : 从楼主开始阅读 : 本帖树形列表 : 返回上一页
作者:CodingTree (等级:6 - 驾轻就熟,发帖:2466) 发表:2021-11-23 08:12:15  6楼 
Ssl tls的几次握手和三次随机数生成比这个token的机制要稍微复杂一点,然后最终对对称加密秘匙的非对称加密完成后,会用这个生成的对称秘匙来加密接下来的所有的网络通讯信息。 这token应该也是随机数生成(按你的描述应该是一到两次),非对称加密后验证通过就登陆授权了。 不过银行的网站仍然还是有https加密,不过这个是另外一个方面的保护了,而不是对身份验证的。
遇到专业人士了。。。
不过我认为token生成的应该是数字签名(强行对hash code进行解密,到达银行服务器之后再进行加密还原重新得到同一个hash code),传输过程的加密部分应该是网页和银行服务器处理的事情了。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表

本帖共有 41 楼,当前显示第 6 楼,本文还有 N-1 层楼,要不你试试看:点击此处阅读更多 >>



请登录后回复:帐号   密码