是什么
短信密码以 手机短信形式请求包含6位
随机数的 动态密码,也是一种 手机动态口令形式, 身份认证系统以短信形式发送随机的6/8位密码到客户的手机上,客户在登录或者交易认证时候输入此动态密码,从而确保系统身份认证的安全性 。
能做什么
(1)可以作为登录或者
交易密码(如 网上银行登录或者支付,作为登录密码或支付密码认证、企业内部登录),增强身份认证的安全强度,减少 盗号给用户带来的损失。
(2)企业使用短信密码解决方案,无需密码因定期修改各种应用系统登录密码给IT管理和员工带来的麻烦。
身份认证的优点
(1)使用简单:只要会发送短信就能使用,大大增强这项技术的普及性。
(2)与应用无关:与需要登录的业务系统无关。
登录的一种形式
部分应用
(1) 浦发银行启用个人网银浏览器证书用户 动态密码保护,动态密码将通过短信发送到用户在该行预留的 网上银行通知手机上。
上海浦发银行5月6日消息,自2008年5月14日晚起,上海浦发银行 个人网上银行浏览器证书用户通过网上银行进行对外汇款和 网上支付(
电子机票、 基金等特殊商户除外)时,需要输入验证动态密码,动态密码将通过短信发送到用户在该行预留的网上银行通知手机上。 该行动态密码通过中国移动/中国联通短信网络发送,短信发送号码为95528。
具体参看:
http://www.smartqian.com/a/news/industry/Banks/2009/1204/6021.html
(2) 交通银行在网上转账等关键交易确认时,交行通过 移动网络发送给客户的一次性的包含用户转账账号、金额、动态密码在内的短信,用户需要输入短信中与网上编号一致的动态密码,才能完成转账。 短信密码无法在互联网上被截取,从而保证客户 资金账户的安全。
具体参看:
http://www.bankcomm.com/BankCommSite/uploadFiles/anquan2.1243756964218/index.html?infoId=1243756911100
收藏