1
9hills 2016 年 8 月 22 日 via iPad
这个买 RSA 的吧,安全性好,老牌,就是有点贵。平均每个三四百
自己做,难度有点大,主要是安全性未经审计不敢用 |
2
XiaoxiaoPu 2016 年 8 月 22 日
要求不是太高的话其实 google authenticator 就可以了。基本原理都是一样的,区别就是密钥的保护程度了。
|
3
Srar 2016 年 8 月 22 日
one time password
|
4
shiny PRO 为什么一定要硬件, google authenticator 算法加 www.yangcong.com 的客户端不是挺好用。
|
5
manhere 2016 年 8 月 22 日 via iPhone
推荐 authy
|
6
senghoo 2016 年 8 月 22 日 via iPad
用 TOTP 是标准算法,市面上很多厂家的都支持,这样能不依赖任何其他公司。
Google 验证器算法和标准 TOTP 算法一模一样,就算 TOTP 时间周期是 60 秒, google 的 30 秒。 可以顺便做兼容了。 |
7
senghoo 2016 年 8 月 22 日 via iPad
实现其实也很简单, RFC 上给了 java 实例代码: https://tools.ietf.org/html/rfc6238
|
8
bearice 2016 年 8 月 22 日
如果非要硬件的话,可以看看这个 http://www.linguo.cn/product/?b=1 , BOC 好像用的就是他家
|
9
R18 2016 年 8 月 22 日
建议做成 APP 如果你只需要动态口令的话
|
10
crazycen 2016 年 8 月 22 日 via iPhone
RSA 强吧!有一整套解决方案!
|
11
abelyao OP |
12
shakoon 2016 年 8 月 22 日
厂商么,国内很多啊,金邦达、捷德、华虹、天地融、飞天诚信、清华同方……全是做网银安全设备的。但是如果用户量不大,用这些可能成本有点高。
|
13
lcatt 2016 年 8 月 22 日
除了口令卡,还需要同步部署服务器和安全验证设备的,投入比较高,一般都是商业银行用, LZ 公司真的需要?
|
14
ProfFan 2016 年 8 月 22 日
这个拿个单片机写点 TOTP 就好了嘛,如果不是要求非常高的话, LZ 要的话可以给你做方案啊
|
15
wql 2016 年 8 月 22 日 via Android
BOC 一度用 RSA 公司的,我们家还有一个,但是已经没电了
|
16
abelyao OP |
17
loading 2016 年 8 月 22 日 via Android
安全都是人的因素多,多考虑一下这个。
知识提醒。 |
20
dong3580 2016 年 8 月 22 日
一个单片机 + 开源的两部验证流程代码,之前用 8 色灯搞过很简单的小东西,不过赶脚你们要弄小显示屏吧.
|
23
abelyao OP @dong3580 看介绍使用的是标准的 TOTP 算法,但看开发文档,则都需要引入相关的 dll 类库,不知道使用标准算法能不能校验,如果可以的话,对接 Google 2FA 应该没问题
|
25
9hills 2016 年 8 月 22 日 via iPhone
|
26
lshero 2016 年 8 月 22 日
坚石诚信 成本低 某宝有售
|
27
megatron 2016 年 8 月 22 日
rsa ,整个方案省心,要是觉得预算差不多,可以申请试用。
|
29
ilikekindle 2016 年 8 月 23 日 via Android
@lcatt 赞同最后括号里那句话,人家都是圈地式刮钱。看见什么好,直接发一个文。
|
30
star1 2020 年 9 月 17 日
问一下,能留个联系方式?我们最近也在找类似的硬件厂家
|
31
yanqian 2023 年 2 月 16 日 via Android
北京坚石诚信科技有限公司,到淘宝店铺找时间型的动态令牌,比如 ET z203 时间型( Time ),才 20 元一个,可以搭配支持 OATH 的 TOTP 算法的系统使用,性价比高。
https://shop.m.taobao.com/shop/shop_index.htm?user_id=103864847 |