QQ 安全令牌為什麼離線的情況下(手機停機)能用,即安全令牌不需要連線網路就能與伺服器同步?

時間 2021-05-31 17:31:10

1樓:

根據大家回答,我覺得是這樣:最一開始時,QQ安全管家和 QQ號碼繫結時,生成了乙個隨機的複雜的字串(不是最終的驗證碼),這時候是需要聯網同步的;之後根據時間和生成驗證碼的演算法,手機上的QQ安全管家和電腦上QQ程式同時為每一幾秒鐘的時間段計算出乙個這段時間可用的驗證碼(這時手機不需要聯網)。使用者輸入後,經QQ程式比對,相同則允許登入。

如果這種說法正確的話,手機的時間偏差很大的情況下,手機上生成的驗證碼不能成功通過驗證!——有空實驗一下。——2023年5月26日

2樓:汪憲博

依靠依賴項以及時間就可以計算了.

我想,依賴項應該是令牌的序列號/機器碼

我做了個簡單的實現

3樓:宋宜濤

動態令牌的原理是一次一密,基於靜態種子和動態種子計算出來的幾位隨機數字。動態令牌在初始化的時候,會上傳手機硬體資訊等作為靜態種子儲存至資料庫。場景進行驗證的時候,令牌應用讀取手機靜態資訊加上時間通過Hmac演算法計算出6位隨機數,服務端通過資料庫儲存的靜態種子加上時間通過Hmac演算法計算出6位隨機數,只要時間沒有出現漂移就能正常應用。

4樓:張童童

簡單的說就是[時間+演算法]。首次繫結的時候,安全令牌和伺服器約定演算法。登陸的時候,令牌和伺服器按照時間各自計算動態密碼。

5樓:Chen Yuan

我猜。採用的是以時間(或者加上號碼)產生的密碼,手機客戶端與qq伺服器採用同樣的加密函式,出來的密碼是一樣的,所以能夠驗證。

在沒有安全座椅的情況下,怎樣最安全?

卡西媽媽 面子問題真是老大難。為了面子,勉為其難去做一些不情願的事情,如果不出事還好。出事的也不是沒有!這種情況,建議就是留乙個人在家陪伴孩子,其它人出去玩。什麼叫做不去不好?有多不好?孩子這樣跑一趟受累就好了? 辛古小新 看到其他帖子裡有人說 帶小孩的沒有安全坐騎時,小孩一定系安全帶,只繫腰部橫帶...

你在什麼情況下會遮蔽你的某個qq好友

攢夠了失望 答應過他不刪好友 再不及時止損到頭來只會讓自己更難過 我想過的我來也不只是為了遇見你 不如遮蔽眼不見為淨心平氣和保持距離 總的來說就是乙個不理智的人做了理智的事情 不善言語的魚 給自己帶來不愉快感覺的人會被遮蔽。我說個身邊同學的例子 我一同學特別喜歡在QQ空間裡匿名和發德文diss別人。...

QQ可以在不輸入密碼的情況下檢測以前設定的密碼的強度,這是否說明QQ是明文儲存密碼的?

以前研究過QQ的web登陸,單從自己的角度來看QQ密碼的加密,是單向加密 這是QQ在網頁登陸時候的,呼叫的JS加密 可以看到,他將你的明文密碼,用md5加密一次,然後再用hexchar2bin這個方法再加密一次 把之前的加密結果,再和QQ號載入一起MD5一次。繼續把第二次的加密,加上驗證碼大些,進行...