security - 通过移动应用程序安全授权支付的协议(protocol)(算法)

标签 security mobile token banking onlinebanking

我正在寻找最安全的算法/协议(protocol)来安全地授权通过移动应用程序完成的操作。

假设我正在开发一个需要用户授权某些操作的系统。您可以将其视为“银行平台”。假设有两种访问该平台的方式:通过普通浏览器进行网络访问,以及通过智能手机上的应用程序进行移动访问。

一次性 token 和 SMS 代码对于 Web 前端很有用 - 当它与生成 token /接收 SMS 的设备分离时。但是,如何确保几乎肯定用于接收短信或生成 token 的移动设备的安全性呢?更安全的是询问密码。如何修补这个明显的安全漏洞?

最佳答案

关于security - 通过移动应用程序安全授权支付的协议(protocol)(算法),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/11852718/

相关文章:

security - 当机器人攻击!

ios - 如何在没有苹果应用程序商店的情况下分发 PhoneGap 编译的 IOS 应用程序

web-services - OpenSSO SSOToken 到 SAML 断言并返回

security - 我使用密码脚本加密的安全性如何? (Golang, AES256, pbkdf2, hmac)

security - Maven安全问题

python - django 是否自动处理自动转义和上下文感知?

javascript - Google Drive Realtime API 离线和同步支持

javascript - 移动设备上没有调整大小事件

javascript - 如何为应用程序创建安全 token ?

java - Java 的自定义分词器