Anh em sợ bị lộ seed nên đổi định kỳ cho chắc.Thì mình nói thuật toán kém đó mà! Thường là do năng lực có hạn của thiết bị gây nên.
Mã ở token được sinh theo thời gian thì cần gì sync với server?Không phải vô tận nha, mật mã cho token sinh ra theo thời gian thôi, chứ không phải vô tận. Và chỉ đúng trong 1 khoản thời gian ngắn. Tuy nhiên có thể thiết bị hên xui lâu quá không dùng sẽ bị mất sync với server (em bị rồi) lúc này gọi điện thoại lên nhà băng để nhờ họ đồng bộ lại giúp, việc này không cần tới ngân hàng làm cũng được, pin nếu mấy anh thích tự thay không sao, nhưng thường ngân hàng đổi free.
Mà giờ dùng SmartOTP đi anh chủ, ở đâu cũng dùng được mà hạn mức giao dịch cao.
Cái này nó kết nối lên sợc vơ theo kiểu gì vậy?Không phải vô tận nha, mật mã cho token sinh ra theo thời gian thôi, chứ không phải vô tận. Và chỉ đúng trong 1 khoản thời gian ngắn. Tuy nhiên có thể thiết bị hên xui lâu quá không dùng sẽ bị mất sync với server (em bị rồi) lúc này gọi điện thoại lên nhà băng để nhờ họ đồng bộ lại giúp, việc này không cần tới ngân hàng làm cũng được, pin nếu mấy anh thích tự thay không sao, nhưng thường ngân hàng đổi free.
Cần gì kết nối với server. Chỉ cần có cái đồng hồ điện tử là được. Hoặc cài một cái key (theo người dùng) giống như trên server là được.Cái này nó kết nối lên sợc vơ theo kiểu gì vậy?
nó không kết nối server anh, nó chỉ đồng bộ thuật toán phía dưới, ở phía dưới thiết bị là 1 đồng hồ anh ơi.Cái này nó kết nối lên sợc vơ theo kiểu gì vậy?
sync với server vì cái đồng hồ của cái token có khi chạy không đúng với server, nếu lệch ít ít server vẫn có thể tự đồng bộ lại, lệch nhiều thì phải đồng bộ bằng tay, đồng bộ = cách chỉnh giờ trên server lại cho token đó.Mã ở token được sinh theo thời gian thì cần gì sync với server?
Mà giờ dùng SmartOTP đi anh chủ, ở đâu cũng dùng được mà hạn mức giao dịch cao.
Nhầm rồi anh!Mã ở token được sinh theo thời gian thì cần gì sync với server?
Mà giờ dùng SmartOTP đi anh chủ, ở đâu cũng dùng được mà hạn mức giao dịch cao.
Mã của token là giả ngẫu nhiên (pseudo-random) tức là với người ngoài thì có vẻ ngẫu nhiên những server và token có cùng thuật toán và seed sinh mã nên tại cùng một thời điểm sẽ có cùng mã để xác thực. Vì mã này sinh theo thời gian nên nếu đồng hồ server và token lệch nhau quá một khoảng thời gian nào đó thì mã sẽ bị lệch nhau. Token trên điện thoại có lợi thế là đồng bộ thời gian được với đồng hồ chuẩn trên Internet nên không cần làm thao tác này thủ công nhưng token cứng thì phải làm bằng tay.
Token dùng đồng hồ điện tử thường nên có sai số. Sai số này tích luỹ theo thời gian thì lệch với đồng hồ của server.Cần gì kết nối với server. Chỉ cần có cái đồng hồ điện tử là được. Hoặc cài một cái key (theo người dùng) giống như trên server là được.
Token phải đổi khi hết hạn hoặc hết pin hoặc hư hoặc mất , và cầm cái mới trên tay là phải trả tiền mua mới . nếu lỡ sai pass vì lý do nào đó thì ngân hàng reset pass lại, mình lên ngân hàng đồng bộ lại vì ngân hàng có biết ai đang gọi điện đâu mà làm việc qua điện thoại . có nhiều ngân hàng đã bỏ token .
Sai số thì sẽ làm token bị sai. Lúc này cần điều chỉnh.Token dùng đồng hồ điện tử thường nên có sai số. Sai số này tích luỹ theo thời gian thì lệch với đồng hồ của server.