我记得之前,有篇文章分享过RSA的token,会产生OTP(one time password),
想必这种方式是最安全的方式之一。
回应分享评论: 许多游戏商都採用这种方式保护用户帐号安全,因为多複杂的密码,遇到木马程式是通通无法保护的。特别是线上游戏虚拟金币转手容易,特别受到骇客的青睐。但这也不是说密码安全强度检查是没有必要的,因为至少防止了暴力程式的retry,很多非资讯人员的密码其实都设的很简单,车号,生日,电话等等。
我记得之前,有篇文章分享过RSA的token,会产生OTP(one time password),
想必这种方式是最安全的方式之一。
回应分享评论: 许多游戏商都採用这种方式保护用户帐号安全,因为多複杂的密码,遇到木马程式是通通无法保护的。特别是线上游戏虚拟金币转手容易,特别受到骇客的青睐。但这也不是说密码安全强度检查是没有必要的,因为至少防止了暴力程式的retry,很多非资讯人员的密码其实都设的很简单,车号,生日,电话等等。