軟件介紹
1. 產(chǎn)品簡(jiǎn)介:
Authing 令牌是蒸汽記憶科技有限公司針對(duì)手機(jī)設(shè)備開發(fā)的動(dòng)態(tài)令牌安全應(yīng)用。 它是 Authing 云原生身份管理產(chǎn)品的重要組成部分。
2. 產(chǎn)品原理:
Authing 令牌基于 OTP 技術(shù)(One-time Passward, 也稱動(dòng)態(tài)口令),是根據(jù)專門的算法每隔 30 秒生成的、不可預(yù)測(cè)的隨機(jī)數(shù)字組合。每個(gè)口令只能使用一次。用戶進(jìn)行身份認(rèn)證時(shí),在輸入賬號(hào)和密碼的基礎(chǔ)上,還需要輸入此應(yīng)用生成的動(dòng)態(tài)口令,才可以完成登錄。
3. 使用場(chǎng)景:
Authing 令牌可以結(jié)合 Authing云原生身份管理產(chǎn)品進(jìn)行使用,為企業(yè)員工及終端用戶提供了簡(jiǎn)單方便、安全性高、穩(wěn)定性好、成本低廉的雙因素身份認(rèn)證解決方案。
4.認(rèn)證流程:
4.1 用戶在 Authing 提供的 Web 端或移動(dòng)端的登錄服務(wù)界面進(jìn)行賬號(hào)密碼、短信驗(yàn)證碼、郵箱驗(yàn)證碼的登錄流程;
4.2 當(dāng)用戶通過正常的方式登錄后,登錄界面彈出 OTP 身份認(rèn)證對(duì)話框,要求用戶輸入屬于該賬戶的動(dòng)態(tài)口令;
4.3 用戶打開 Authing 令牌 APP,得到當(dāng)前的動(dòng)態(tài)密碼;
4.4 用戶在身份認(rèn)證對(duì)話框中輸入身份信息及動(dòng)態(tài)口令;
4.5 Authing 服務(wù)端接受信息,產(chǎn)生基于用戶信息和時(shí)間同步相關(guān)的算法結(jié)果,并于客戶端展示的動(dòng)態(tài)口令進(jìn)行比對(duì),判斷用身份的合法性及真實(shí)性;
4.6 根據(jù)認(rèn)證結(jié)果決定該用戶是否能成功登錄到相關(guān)的應(yīng)用。