
1 9hills 2016 年 8 月 22 日 via iPad 这个买 RSA 的吧,安全性好,老牌,就是有点贵。平均每个三四百 自己做,难度有点大,主要是安全性未经审计不敢用 |
2 XiaoxiaoPu 2016 年 8 月 22 日 要求不是太高的话其实 google authenticator 就可以了。基本原理都是一样的,区别就是密钥的保护程度了。 |
3 Srar 2016 年 8 月 22 日 one time password |
4 shiny PRO 为什么一定要硬件, google authenticator 算法加 www.yangcong.com 的客户端不是挺好用。 |
5 manhere 2016 年 8 月 22 日 via iPhone 推荐 authy |
6 senghoo 2016 年 8 月 22 日 via iPad 用 TOTP 是标准算法,市面上很多厂家的都支持,这样能不依赖任何其他公司。 Google 验证器算法和标准 TOTP 算法一模一样,就算 TOTP 时间周期是 60 秒, google 的 30 秒。 可以顺便做兼容了。 |
7 senghoo 2016 年 8 月 22 日 via iPad 实现其实也很简单, RFC 上给了 java 实例代码: https://tools.ietf.org/html/rfc6238 |
8 bearice 2016 年 8 月 22 日 如果非要硬件的话,可以看看这个 http://www.linguo.cn/product/?b=1 , BOC 好像用的就是他家 |
9 R18 2016 年 8 月 22 日 建议做成 APP 如果你只需要动态口令的话 |
10 crazycen 2016 年 8 月 22 日 via iPhone RSA 强吧!有一整套解决方案! |
11 abelyao OP |
12 shakoon 2016 年 8 月 22 日 厂商么,国内很多啊,金邦达、捷德、华虹、天地融、飞天诚信、清华同方……全是做网银安全设备的。但是如果用户量不大,用这些可能成本有点高。 |
13 lcatt 2016 年 8 月 22 日 除了口令卡,还需要同步部署服务器和安全验证设备的,投入比较高,一般都是商业银行用, LZ 公司真的需要? |
14 ProfFan 2016 年 8 月 22 日 这个拿个单片机写点 TOTP 就好了嘛,如果不是要求非常高的话, LZ 要的话可以给你做方案啊 |
15 wql 2016 年 8 月 22 日 via Android BOC 一度用 RSA 公司的,我们家还有一个,但是已经没电了 |
16 abelyao OP |
17 loading 2016 年 8 月 22 日 via Android 安全都是人的因素多,多考虑一下这个。 知识提醒。 |
20 dong3580 2016 年 8 月 22 日 一个单片机 + 开源的两部验证流程代码,之前用 8 色灯搞过很简单的小东西,不过赶脚你们要弄小显示屏吧. |
23 abelyao OP @dong3580 看介绍使用的是标准的 TOTP 算法,但看开发文档,则都需要引入相关的 dll 类库,不知道使用标准算法能不能校验,如果可以的话,对接 Google 2FA 应该没问题 |
25 9hills 2016 年 8 月 22 日 via iPhone |
26 lshero 2016 年 8 月 22 日 坚石诚信 成本低 某宝有售 |
27 megatron 2016 年 8 月 22 日 rsa ,整个方案省心,要是觉得预算差不多,可以申请试用。 |
29 ilikekindle 2016 年 8 月 23 日 via Android @lcatt 赞同最后括号里那句话,人家都是圈地式刮钱。看见什么好,直接发一个文。 |
30 star1 2020 年 9 月 17 日 问一下,能留个联系方式?我们最近也在找类似的硬件厂家 |
31 yanqian 2023 年 2 月 16 日 via Android 北京坚石诚信科技有限公司,到淘宝店铺找时间型的动态令牌,比如 ET z203 时间型( Time ),才 20 元一个,可以搭配支持 OATH 的 TOTP 算法的系统使用,性价比高。 https://shop.m.taobao.com/shop/shop_index.htm?user_id=103864847 |