精華區beta Bank_Service 關於我們 聯絡資訊
※ 引述《zixiang (再見~)》之銘言: : 有人有使用過網路銀行給的動態密碼嗎 : 我是用兆豐銀行的網銀 他給我一個應該較e寶貝的動態密碼產生器 : 不過我連續輸入十次錯誤後 這隻寶貝應該是死了 : 有人有用過類似的東西嗎 密碼怎麼樣才會對咧? 我用過新竹商銀的動態密碼產生器 以下為不負責任資訊,我忘了從那裡看來的 可能有錯誤 這種動態密碼,好像有算次數 例如,登入第幾次,就相對應第幾次按出的密碼 如果按的次數和輸入密碼的次數對不起來,那就沒有用 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 203.73.201.81
hagai:可是我平常都拿來玩ㄟ...按出密碼沒有登入... 03/04 19:19
migrant:我匯豐的拿來玩沒登入也都還可以用耶 03/04 19:43
pengmin:就我所知連續按五十次不登入,才會失效 03/04 20:02
dishwater:兆豐的按十次沒登入就要回分行重新設定 03/04 23:00
> -------------------------------------------------------------------------- < 作者: Spig (Spig) 看板: Bank_Service 標題: Re: [問題] 網銀動態密碼 時間: Sun Mar 4 23:21:10 2007 ※ 引述《Hadrian (Let Right Be Done)》之銘言: : 我用過新竹商銀的動態密碼產生器 : 以下為不負責任資訊,我忘了從那裡看來的 : 可能有錯誤 : 這種動態密碼,好像有算次數 : 例如,登入第幾次,就相對應第幾次按出的密碼 : 如果按的次數和輸入密碼的次數對不起來,那就沒有用 這其實只是個簡單的小技術而已 他那個產生器, 和網站伺服器共有上次交換成功的一組 password 和你的產生器編號 然後可以利用最後一次成功的 password 推算出下一組 password Ex: 123456 ---------------> 0987654321 (取 654321) (Last passwd) SN: 12345678 (New passwd) 如果你送過去的 password 和網站那裡算出來的不一樣 那就拿新的再算一次後再次比對, 最多往後算五十筆 password (用來避免有人按了沒輸入) 這樣的好處是.... 安全 演算法本身可以不用公開 如果演算法本身被破解, 也需要別人手上那一個產生器的編號 而那一組編號是不會在網路上傳送 (就算你能破 SSL 也偷聽不到那組編號) 任何一組 password 只用一次 亂猜的話猜中機會萬分之五, 猜錯四次就鎖帳號... 如果有人偷了別人的產生器, 那也得知道另一組密碼和身份証字號 壞處是: 這小東西好像不能從 USB 充電... 搞丟了要花 NT350... 忘了帶出門就沒網銀了... -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 218.170.10.1
purin59:解釋得很專業XD我念資工的一群朋友當時認真的找paper研究 03/05 00:18
beagle:樓上的, 請翻密碼學課本 one-time password 那邊... 03/05 00:23
purin59:我念商科不懂啥密碼學。我會轉達的,呵呵......XD 03/05 01:23
beagle:抱歉, 我以為你唸資工的 @.@ 03/05 13:15