手机动态口令
一次性有效的密码安全防护措施
手机动态口令是一种通过手机接收动态密码的一次性安全验证方式,广泛应用于网银登录、第三方支付、证券交易、电信服务、电子政务及企业信息系统等场景。动态口令基于安全算法生成与时间相关的随机数字组合,每个口令仅能使用一次,用户需同时输入静态账户密码与动态口令完成系统校验。该技术通过短信发送随机密码或由手机软件生成密码,后者可避免通信截取风险并支持无信号环境使用。
分类
手机动态口令根据生成的终端可以分成短信密码手机令牌两种形式:
短信密码
短信密码以手机短信形式请求包含6位随机数的动态密码,是一种手机动态口令形式,身份认证系统以短信形式发送随机的6/8位密码到客户的手机上,客户在登录或者交易认证时候输入此动态密码,从而确保系统身份认证的安全性。
手机令牌
手机令牌是另外一种手机动态口令形式,它是安装在客户手机上的软件,动态口令手机端生成,不存在通信信道中被截取的可能性,手机作为动态口令生成的载体,欠费和无信号对其不产生任何影响,由于其在具有高安全性、0成本、无需携带、获取以及无物流等优势,手机令牌可能会成为3G时代手机动态口令生成的主流形式。
图1展示IOS系统下的手机令牌
参考资料
什么是个人网银的手机动态口令功能?.中信银行门户网站.2016-06-20
最新修订时间:2025-09-22 00:05
目录
概述
参考资料