security这块,最讨厌的就是同样的算法安全性确实没问题,但是如何调用算法,原始数据的管理也不能出问题。
假设原始种子是通过蓝牙或者读码输入手机的,就要提妨蓝牙破解读码和无意间明码外泄(比如上门维修顺手牵羊把明码弄来),或者手机备份被人截获,再或者本地存储被流氓软件偷看。
光有算法安全只是一小部分。
【 在 mo2000 的大作中提到: 】
: 具体流程不大清楚,
: 算法是和银行电子令牌一样的。
: 都是时间同步离散序列。
: ...................
--
FROM 213.95.148.*