本文详细讨论了"一次性口令"认证技术的原理和实现过程,分析了常用OTP认证不能抵御主动攻击和内部攻击的局限性,以及OTP认证存在小数攻击等安全漏洞,提出了一种改进方案,这种改进的OTP方案能够在不增加用户负担的情况下抵御小数攻击和重放攻击,并用Java实现了其在网上会员制电子书店中的应用.
李凤银,刘培玉,鞠宏传. OTP技术的一种改进方案与应用.计算机系统应用,2003,12(4):34-36
京公网安备 11040202500063号