每月归档: 2016年12月s


TOTP密码器简单拆解

这次拆的是中行TOTP密码器,基本原理是根据初始密钥和时间,每60秒生成一个6位数密码,服务器端按同样规则生成密码,验证时和用户端生成的密码进行对比,如果一致就验证通过,所以密码器需要内置电池,并且电 […]