发布于 2017-06-23 02:54:18
这种令牌的要点是,它们包含一个秘密值,并从这个秘密值计算和显示一系列值,因此预测令牌将显示什么的唯一方法就是让令牌显示它。不可能从显示的值中重构秘密值。
为了使令牌有用,某个服务器必须有一个秘密值的副本。服务器与令牌(从秘密值、计数器或时间)进行相同的计算。服务器要求用户输入当前应该显示在令牌上的值,这证明用户拥有令牌。
如果你不知道秘密的价值,这个标记是无用的。令牌的设计是为了保持值的机密性,所以如果您没有从某个地方保存它,就无法从令牌中提取它。
https://unix.stackexchange.com/questions/372277
复制相似问题