動態密碼是一次性有效的密碼安全防護措施,被市場廣泛採用。
手機動態密碼是利用手機作為隨機密碼生成或者接收終端,用戶在登錄套用系統時候,輸入手機上的生成或者接收到的密碼不停變化的隨機密碼,大大提升了用戶身份認證或者交易的安全,被廣泛套用在網銀、第三方支付、證券、電信、電子政務、企業等領域。
手機動態密碼根據生成的終端可以分成簡訊密碼和手機令牌兩種形式:
1.簡訊密碼
簡訊密碼以手機簡訊形式請求包含6位隨機數的動態密碼,是一種手機動態密碼形式,身份認證系統以簡訊形式傳送隨機的6/8位密碼到客戶的手機上,客戶在登錄或者交易認證時候輸入此動態密碼,從而確保系統身份認證的安全性。2.手機令牌
手機令牌是另外一種手機動態密碼形式,它是安裝在客戶手機上的軟體,動態密碼在手機端本地生成,不產生任何通信,所以不存在密碼在生成過程中被截取的可能性,手機作為動態密碼生成的載體,欠費和無信號對其不產生任何影響,由於其在具有高安全性、0成本、無需攜帶、獲取以及無物流等優勢,手機令牌可能會成為3G時代手機動態密碼生成的主流形式。下圖展示WindowsMobile6.0系統下的手機令牌。