|
该用户从未签到
|
token一般还有固定的PIN,是4到8位的数字/字母,别人拿到你的token而不知道你的PIN也是没用的.
这个是现在最安全的网银方式之一,欧洲很多银行网银都是这么做的。
**************************************
关于中行动态口令牌原理
问题补充:E-TOKEN该装置拥有内置芯片和一个可以显示多达6位数字的LCD窗口,但其体积很小,可以系在钥匙环上。我们在柜台发售这种装置时,与网银用户绑定建立一对一对应关系,使用唯一的128位种子将其初始化;其内部芯片每分钟都会使用一种算法,组合该种子与当前时间,生成一个随机的数字。而在我行网银认证服务器则采取和这个动态密码器同一种算法产生该随机数字,保证动态密码器和我行网银服务器的单一认证,就像每个客户都有了世界上独一无二的身份认证,保证客户使用网银的安全性。
对于失去时间同步的令牌,目前可以通过增大偏移量的技术(前后10分钟)来进行远程同步,确保其能够继续使用,降低对应用的影响,但对于超出默认(共20分钟)的时间同步令牌,将无法继续使用或进行远程同步,必须返厂或送回服务器端另行处理。
***************************
中国银行去办卡并开通网上银行~没想到中国银行的网上银行升级了,还发了个“动态口令牌”每分钟变换一组6位数的数字。网上银行上的关键操作都需要输入这个口令牌上的数字~
当时一时脑子发热很兴奋的想着,这中国银行的服务器得多强悍啊~这么多用户都无线连接到服务器....想到这里,瞬间就醒了~还真把中国银行当中国移动使啊~
其实无非就是服务器端和这个“动态口令牌”都使用同样的一套算法,可以自定义计算数组的时间间隔,每批次“动态口令牌”都拥有唯一的序列号,然后服务器端和“动态口令牌”执行相同的计算程序,在设定好的相同的更新时间计算出新的数组...
事实上~服务器跟跟这个E-Token的动态口令牌米有直接联系,也8可能直接联系~就是根据唯一的序列号,利用公式,你算你的,我算我的。但可以保证算出的数字都是一样滴而且在同一时间更新~
想出这种动态口令方式滴家伙还真是脑子灵光得紧哈~赞一记~这样就方便多了。不用手机短信,不用插拔U-KEY……大大简单了操作流程但也保证了安全性~
就这个E-Token动态口令牌,在方便了我使用网上银行的同时也让我对中行印象有了少许改观~期望他们百尺竿头更进一步,更人性化些,能更多点为用户考虑...
*************************************************8
我支持设置转账限额,但我认为应该在柜台设置,不是因为我不相信TOKEN的安全性,而是因为推广时多一个卖点,或者说给客户多一个选择,但亦有部分同事认为这样做增加客户办理手续,持反对意见,实际推广中,我们收到更多的声音是客户经理反馈客户觉得我们的限额设置太低。。。
我相信总行亦同时收到正、反,甚至多方面的意见,正在研讨。
我觉得,如果客户不认同TOKEN的安全性,那么,验证2次TOKEN口令(登录一次,转账交易一次)和验证10次TOKEN口令有什么分别呢。
另外,什么时候个人也可以选择CA登陆?如果可以将改成CA登陆,从中行的交易额度限制看,USBKEY要比ETOKEN安全多
--------实际上,据我所知,CA和TOKEN在企业网银限额不同,不是因为两者的安全性有高低,而是因为另有原因,不便说明。 |
|