动态短信密码验证功能系统解决方案
短信解决方案

短信解决方案在如今高度数字化和信息化的时代,短信仍然是一种被广泛使用的沟通工具。
尽管社交媒体和即时通讯应用程序的流行,短信仍然是广告、市场营销、通知、交流等许多场景中不可或缺的一部分。
为了满足不同行业和组织的需求,短信解决方案应运而生。
本文将介绍短信解决方案的概念、优势以及常见的使用场景。
一、短信解决方案的概念短信解决方案是指基于短信通信技术来提供一系列全面解决方案的服务。
它包括短信的发送、接收、管理、统计等一系列功能,旨在满足不同行业和组织的短信通信需求。
短信解决方案一般是基于短信服务提供商的平台和接口,通过这些平台和接口,用户可以方便地使用短信服务,实现各种目标。
二、短信解决方案的优势1. 便捷高效:短信解决方案提供灵活的发送和接收短信的方式,用户可以通过网页、API接口、手机客户端等方式进行操作,极大地提高了工作效率和便捷性。
2. 可靠性高:短信解决方案提供的短信服务一般由专业的短信服务提供商提供支持,这些服务提供商拥有稳定的服务平台和强大的技术支持,能够保证短信的高可靠性和稳定性。
3. 安全保密:短信解决方案通常会提供短信加密和安全验证的功能,确保短信的内容和发送者的身份得到保护。
这在一些需要保密性较强的行业中尤为重要,如银行、医疗等。
4. 群发能力强:短信解决方案通过批量发送的方式,可以在短时间内向大量用户发送短信,适用于市场营销、通知等需要大规模联系用户的场景。
三、短信解决方案的使用场景1. 市场营销:短信解决方案可以方便地将市场营销信息发送给广大用户群体,包括推广活动、促销信息等。
通过短信营销的方式,可以提高用户的参与度和转化率。
2. 通知提醒:短信解决方案可以用于各种通知提醒场景,如订单确认、快递配送状态、会议通知等。
通过短信提醒,可以及时地将重要信息传达给用户,提高用户的满意度和参与度。
3. 安全验证:短信解决方案通常提供短信验证码功能,可以用于用户注册、登录、密码找回等场景,提高账号的安全性和保密性。
网上银行的解决方案

网上银行的解决方案一、引言随着互联网的快速发展和普及,网上银行已经成为现代社会中不可或者缺的一部份。
网上银行为客户提供了便捷、安全的金融服务,使人们能够随时随地进行各种银行业务操作。
本文将详细介绍网上银行的解决方案,包括安全性、功能性以及用户体验等方面。
二、安全性解决方案1. 多层次身份验证为了确保客户的账户安全,网上银行应采用多层次身份验证机制。
例如,使用用户名和密码进行基本身份验证,同时结合动态口令、指纹识别或者短信验证码等方式进行高级身份验证。
这样可以大大降低账户被盗的风险。
2. 加密传输网上银行的数据传输应采用安全的加密协议,如SSL(安全套接层)或者TLS (传输层安全)协议。
这样可以确保客户的敏感信息在传输过程中不被窃取或者篡改。
3. 防止恶意软件和网络攻击为了保护客户的电脑不受恶意软件和网络攻击的侵害,网上银行应提供安全的客户端软件,并及时更新和升级。
同时,银行应建立完善的网络安全系统,监测和谨防各种网络攻击,确保客户的账户和资金安全。
三、功能性解决方案1. 账户管理网上银行应提供全面的账户管理功能,包括账户余额查询、交易明细查询、账户转账、账单支付等。
客户可以通过网上银行轻松管理自己的资金,方便快捷地完成各种日常银行业务。
2. 网上支付为了满足客户的消费需求,网上银行应支持各种网上支付方式,如网银支付、第三方支付、挪移支付等。
客户可以通过网上银行进行在线购物、缴纳水电费等各种支付操作,方便快捷。
3. 理财服务为了满足客户的理财需求,网上银行应提供丰富的理财产品和服务。
客户可以通过网上银行购买基金、理财产品,进行股票交易等操作,实现资金的增值和管理。
四、用户体验解决方案1. 界面简洁明了网上银行的界面应简洁明了,操作流程简单易懂。
客户可以轻松找到所需的功能,并且能够快速完成各种操作,提高用户体验。
2. 响应速度快网上银行应具备高性能的服务器和网络设备,保证系统的稳定性和响应速度。
客户可以快速登录网上银行,进行各种操作,避免因为系统延迟而产生的不良体验。
HAM方案

HAM方案1. 引言本文档旨在介绍和详细描述HAM(Hybrid Access Management)方案。
该方案旨在解决现有身份验证和访问管理系统中的一些问题,并提供更强大、更安全的访问控制机制。
2. 背景随着云计算和移动技术的广泛应用,访问管理变得越来越复杂和多样化。
传统的身份验证和访问控制机制往往无法满足不断变化的需求。
因此,我们需要一种灵活、可扩展和安全的解决方案来管理和控制用户的访问。
3. HAM方案概述HAM方案是一种混合的访问管理方案,结合了传统的身份验证机制和新兴的访问控制技术。
它提供了以下主要功能:3.1 双因素认证HAM方案支持双因素认证,以提高用户身份验证的安全性。
传统的用户名密码认证可以结合其他因素,例如短信验证码、指纹识别等,以确保用户身份的真实性。
3.2 动态访问控制HAM方案引入了动态访问控制机制,根据不同的情景和访问需求,为用户提供特定权限。
这意味着用户只能在需要的时候获得特定资源的访问权限,以减少安全风险。
3.3 多级访问控制HAM方案支持多级访问控制,用户可以根据访问需求和安全级别,分配不同的权限级别。
这样可以确保敏感数据只能被授权人员访问,提高数据安全性。
3.4 单点登录(SSO)HAM方案包括单点登录功能,用户只需一次成功的身份验证,即可访问不同的系统和应用程序。
这减少了用户在不同系统之间重复输入用户名和密码的繁琐过程,提高了用户体验。
3.5 安全审计和监控HAM方案提供了完善的安全审计和监控功能,追踪和记录用户的访问行为。
管理员可以定期审查日志,发现潜在的安全威胁和异常行为,并及时采取措施。
4. HAM方案的优势相比传统的身份验证和访问管理系统,HAM方案具有以下优势:•更高的安全性:双因素认证和动态访问控制可以确保用户的身份验证和访问权限的安全性。
•更好的用户体验:单点登录简化了用户在不同系统之间的登录过程,提高了用户的工作效率。
•灵活性和可扩展性:HAM方案提供了灵活的访问控制机制,可以根据不同的需求和情景进行配置和调整。
短信平台定制方案范例(3篇)

短信平台定制方案范例____年度短信服务定制计划一、概述短信服务平台作为当前流行的沟通手段,在企业与客户间的信息传递、市场推广及服务通知等方面发挥着重要作用。
为适应____年度市场需求,我们精心策划了一套全新的短信服务方案,旨在提升短信发送效率、扩展功能范围,并优化用户使用体验。
二、系统架构设计本次定制的短信平台将采纳先进的分布式架构,以增强系统的稳定性和可扩展性。
我们将根据用户需求,打造一个高可用性的系统,确保短信发送的稳定与可靠。
1. 硬件设施平台将利用云计算平台的虚拟化技术,提供高性能、高可用性的硬件环境。
通过多台云服务器部署不同模块,确保系统的稳定运行和可靠性。
2. 软件架构平台将采用微服务架构,便于各个模块的独立开发和部署。
利用容器化技术实现模块隔离和资源优化,提升整体系统的效率和稳定性。
三、核心功能规划新短信平台将提供以下核心功能,全面满足用户需求:1. 短信发送用户可通过平台向指定手机号码发送短信。
我们将提供高并发短信发送服务,确保短信的及时送达和稳定性。
2. 短信模板管理用户可自定义短信模板,便于快速生成各类短信。
我们将配备可视化模板编辑器,简化用户的创建和编辑过程。
3. 短信群发用户可通过选择特定手机号码进行批量发送。
平台将提供多种群发方式,包括按分组、按标签、按指定条件等。
4. 短信报表分析用户可查看短信发送的报表和统计数据,以评估短信发送效果。
我们将提供图表和数据分析工具,助力用户进行可视化分析。
5. 短信接口对接用户可通过短信接口与平台对接,实现短信的自动发送和系统集成。
我们将提供详尽的接口文档和示例代码,方便用户对接。
四、安全与稳定性保障为确保短信平台的安全稳定运行,我们将实施以下措施:1. 数据加密用户数据将通过加密算法进行存储和传输,确保数据的安全性和完整性。
2. 用户权限管理我们将实施细粒度权限管理,确保用户只能访问和操作授权范围内的功能和数据。
3. 防火墙与入侵检测部署防火墙和入侵检测系统,防止未授权访问和恶意攻击。
4A解决方案(认证)

4A解决方案(认证)标题:4A解决方案(认证)引言概述:4A解决方案是一种用于管理企业内部用户身份认证和访问控制的系统。
通过该解决方案,企业可以实现统一认证、授权、审计和账号管理,提高系统安全性和管理效率。
本文将详细介绍4A解决方案在认证方面的应用。
一、统一认证1.1 单一登录(SSO)4A解决方案可以实现单一登录(SSO),用户只需登录一次,即可访问多个系统和应用程序,提高用户体验和工作效率。
1.2 多因素认证通过4A解决方案,企业可以实现多因素认证,如密码、指纹、短信验证码等多种认证方式,提高系统安全性。
1.3 自动登录4A解决方案支持自动登录功能,用户无需重复输入用户名和密码,减少用户繁琐的操作步骤。
二、授权管理2.1 角色管理4A解决方案可以实现角色管理,将用户分配到不同的角色,并设置对应的权限,实现精细化的访问控制。
2.2 权限控制企业可以通过4A解决方案对用户的权限进行灵活控制,确保用户只能访问其具有权限的资源,保护企业数据安全。
2.3 审批流程4A解决方案支持审批流程,管理员可以对用户的权限申请进行审批,确保权限的合理分配和管理。
三、审计功能3.1 登录日志通过4A解决方案,企业可以记录用户的登录日志,包括登录时间、IP地址等信息,方便后期审计和监控。
3.2 操作日志4A解决方案还可以记录用户的操作日志,包括对系统资源的访问、修改等操作,帮助企业了解用户的行为和操作轨迹。
3.3 安全报告企业可以通过4A解决方案生成安全报告,对系统的安全性进行评估和监测,及时发现和解决安全问题。
四、账号管理4.1 自动账号创建4A解决方案支持自动账号创建功能,管理员可以通过系统自动创建用户账号,并设置初始密码,减少手动操作。
4.2 密码策略企业可以通过4A解决方案设置密码策略,包括密码长度、复杂度等要求,提高密码的安全性。
4.3 密码重置用户可以通过4A解决方案进行密码重置,通过验证身份信息来重新设置密码,保障账号的安全性。
妙用闪盘绕过系统密码验证

妙用闪盘绕过系统密码验证
佚名
【期刊名称】《计算机应用文摘》
【年(卷),期】2010(000)006
【摘要】数九寒天,我和同事张军值完班后回到了寝室。
只见他一边急匆匆地打开电脑,一边向我抱怨道:“领导真是的,大过年的叫我们值班就算了'居然还不肯把值班室的电脑密码告诉我们!真想在值班时能和家人聊天啊!”我调侃他道:【总页数】2页(P48-49)
【正文语种】中文
【相关文献】
1.广东移动开发的远程拨号随机密码验证系统 [J], 袁弘
2.动态短信密码验证功能系统解决方案 [J], 杨荣明
3.绕过限制在32位系统下安装64位系统 [J], 俞木发
4.一次性密码验证系统 [J], 王曦;史闻博;苗放
5.妙用闪盘公文包移动办公 [J], 阿念
因版权原因,仅展示原文概要,查看原文内容请购买。
客户忘记密码的解决方案
客户忘记密码的解决方案随着互联网的发展,越来越多的人开始使用各种在线服务。
登录这些服务时,用户通常需要设置一个密码来确保账户的安全性。
然而,由于密码过于复杂或者习惯性地频繁更换密码,用户经常会遇到忘记密码的情况。
为了解决这个问题,我们提供以下几种解决方案。
方案一:密码找回大多数在线服务都提供了密码找回功能。
当用户忘记了密码时,他们可以点击登录页上的“忘记密码”链接,然后系统会要求用户提供一些验证信息,例如注册时使用的邮箱地址或者绑定的手机号码。
之后,系统会通过邮件或者短信向用户发送一个重置密码的链接或者临时密码,用户可以通过该链接或者密码重新设置自己的密码。
方案二:安全问题验证除了密码找回功能,一些在线服务还提供了安全问题验证的方式来帮助用户找回密码。
在用户注册时,系统要求用户设置一个或多个安全问题,并提供相应的答案。
当用户忘记了密码时,系统会出现一个安全问题,用户需要正确回答该问题才能进入密码重置页面。
方案三:短信验证码为了进一步加强账户的安全性,一些在线服务选择使用短信验证码来帮助用户找回密码。
当用户忘记密码时,他们需要提供注册时绑定的手机号码。
系统会发送一个短信验证码到用户的手机上,用户需要输入该验证码才能进行密码重置操作。
方案四:人工客服支持除了自助找回密码的方式,一些在线服务还提供了人工客服支持。
当用户无法通过自助方式找回密码时,他们可以联系客服团队,向客服人员提供相关的信息,例如账号注册信息、个人身份信息等。
客服人员会通过核实用户身份后,在规定的时间内为用户重置密码。
方案五:用户自行管理作为用户自己,他们也可以采取一些措施来避免忘记密码。
首先,用户可以选择使用一些密码管理工具,例如密码管理软件或者浏览器内置的密码管理功能,帮助他们存储和管理自己的密码。
其次,用户可以尽量使用一些容易记住但又相对安全的密码,例如将一段特殊的句子转化为密码,同时结合数字和特殊符号。
此外,用户还可以定期备份自己的密码,以防止忘记或者遗失密码的情况发生。
短信整体解决方案2012
B2M无线商务系列〖蓝色动力〗——短信综合应用能力提升方案2012-02目录第一章前言 (3)1.1公司介绍 ..........................................................................................................错误!未定义书签。
1.4整体优势介绍 (5)第二章短信通道综合应用能力提升方案 (6)2.1企业生产交易类信息基础应用解决方案 (6)2.1.1高速移动全网短信网关解决方案 (7)2.1.2生产交易类业务 (7)2.2企业营销类信息应用能力综合提升方案 (8)2.2.1高速移动全网短信网关解决方案 (8)2.2.2企业营销类业务 (8)第三章信息安全保障 (9)第四章案例介绍 (10)4.1交通银行信用卡中心 (11)4.2中国人民财产保险 (12)第一章前言1.1 整体优势介绍固定端口号●具备“跨地区电信增值业务经营许可证”,可为金融业针对各类运营商的手机用户,提供分别独立的服务通道号码,其号码尾号可根据贵方的要求进行选定,如955XX。
即对于一类用户类型来说,其收到信息的号码都将是固定的,如10655(联通)、10657(移动)、10659(电信C网)。
完善的数据安全保证措施●针对金融业对数据的安全要求极高的特性,主要从五个方面进行保障,分别是账户使用安全,系统操作安全,数据传输安全,通讯连接安全和系统运行安全。
●企业短信系统与梦网平台可实现数据加密传输;●平台与各类运营商行业网关之间实现透明传输,数据无截流、无过滤;●与合作企业签署数据安全协议,梦网科技企业内部制定有详细的系统操作人员安全规范,从制度和系统权限上保障数据的安全,非核心人员不可能接触到客户数据。
迅捷的发送速度●从运营商为企业申请各类独立的短信网关资源,企业独享使用,系统直接链入运营商核心短信行业网关,最大限度的保障了信息的发送速度,视网关情况,一般十秒到几十秒钟内即可直达用户。
短信平台通用解决方案
UMP短信平台解决方案2011年11月目录一、项目背景 (3)二、短信平台需求分析 (3)2.1 功能方面的需求 (3)2.2 管理方面存在的需求 (4)2.3 运维方面的需求 (4)三、UMP短信平台解决方案概述 (5)3.1 UMP短信平台功能 (5)3.2 UMP短信平台特点 (7)3.3 优质通道资源介绍 (8)3.4 UMP短信平台通用解决方案的优势 (9)四、技术方案概述 (12)4.1 UMP短信平台系统结构图 (12)4.2 UMP短信平台系统模块构成 (12)4.3 多业务系统对接 (13)4.4 UMP短信发送管理 (15)4.5 机构集中管理 (16)4.6 业务统计报表 (17)4.7 系统监控管理 (18)五、系统整体组网规划 (20)5.1 系统整体组网规划图及介绍 (21)5.2 系统中硬件功能具体说明 (21)六、服务体系 (23)6.1 质量目标 (23)6.2 服务支持 (23)6.3 技术支持 (24)一、项目背景根据中国三大移动运营商公布的数据显示,截至2011年8月底,中国手机用户总数已达9.2726亿户。
随着中国手机用户的高速增长,手机短信已经成为人们日常信息快递的重要方式,企业短信作为一种企业与客户之间的通信方式,以其覆盖面广、快捷,无时空限制,低成本、精准营销等众多优势,已经被广泛应用于金融、快消、百货、售后服务、快递物流、教育、房地产、汽车、农业、政府等众多行业,成为现代企业信息化重要组成部分。
现代企业普遍面临着来自成本、生产率、产品销售以及客户服务等方面的竞争压力,拓展产品销售渠道、提高员工作业生产率、降低运营成本以及提升客户服务质量,是现代企业提升市场综合竞争能力的关键。
随着企业短信规模化应用,传统短信平台单一信息收发功能,已经不能完全满足现代企业管理的需求,所以同时兼顾多种短信业务、方便与客户系统对接、简单易行的操作与维护、高稳定、高可靠的移动信息化应用成为短信平台发展趋势。
统一密码服务解决方案(3篇)
第1篇在信息化时代,数据安全已成为企业、组织和个人关注的焦点。
随着信息技术的发展,用户需要记住的密码越来越多,这给用户带来了极大的困扰。
同时,多个系统使用不同密码也增加了管理成本和风险。
为了解决这一问题,本文将提出一种统一密码服务解决方案,旨在提高用户的使用体验,降低安全风险,提升管理效率。
一、背景与意义1. 背景随着互联网的普及和云计算、大数据等新兴技术的应用,信息系统数量激增,用户需要记忆的密码也越来越多。
这不仅增加了用户记忆的负担,也使得密码管理变得复杂。
此外,多个系统使用不同密码,容易导致用户遗忘密码,进而引发账户被盗用等安全问题。
2. 意义统一密码服务解决方案能够:(1)简化用户密码管理,提高用户体验;(2)降低密码泄露风险,提升信息安全;(3)简化系统管理,降低管理成本;(4)支持多因素认证,增强安全性。
二、解决方案概述统一密码服务解决方案主要包括以下模块:1. 用户身份认证模块:实现用户登录、注销、密码修改等功能;2. 密码管理模块:负责密码存储、加密、解密、备份和恢复等功能;3. 权限管理模块:实现用户权限分配、角色管理、资源控制等功能;4. 多因素认证模块:支持短信验证码、动态令牌、生物识别等多种认证方式;5. 安全审计模块:记录用户操作日志,便于追踪和审计;6. 系统管理模块:实现系统配置、用户管理、权限管理等功能。
三、解决方案设计1. 用户身份认证模块(1)用户登录:用户输入用户名和密码,系统验证通过后,允许用户访问系统资源;(2)注销:用户退出系统时,系统自动注销用户登录状态;(3)密码修改:用户可以修改自己的密码,提高账户安全性。
2. 密码管理模块(1)密码存储:采用强加密算法存储用户密码,确保密码安全;(2)密码加密:在用户输入密码时,系统自动进行加密处理,避免密码在传输过程中被窃取;(3)密码解密:系统在验证用户身份时,自动解密密码,确保用户能够正常访问系统资源;(4)密码备份:系统定期备份用户密码,防止密码丢失;(5)密码恢复:用户忘记密码时,可以通过手机短信、邮件等方式找回密码。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
龙源期刊网 http://www.qikan.com.cn
动态短信密码验证功能系统解决方案
作者:杨荣明
来源:《计算机光盘软件与应用》2013年第04期
摘 要:为进一步丰富网上银行等电子支付渠道安全手段,改善客户安全体验,各商业银
行正在陆续推出短信验证服务,通过动态短信码方式实现账户转账、发放贷款等金融服务。但
随着短信验证服务在网银、手机银行、自助终端等各渠道的应用推广,短信验证系统、短信平
台与应用系统的关系越来越复杂,本文将介绍商业银行基于现有短信平台的两种系统解决方
案。
关键词:电子支付;短信验证;解决方案
中图分类号:TN918 文献标识码:A 文章编号:1007-9599 (2013) 04-0000-02
1 引言
随着电子商务及网络金融的普遍发展,网上银行等电子支付方式给人们的生产、生活带来
了前所未有的变化。但伴随着网络安全事件的频频发生,安全问题依然成为各金融机构面临的
严峻问题,目前各商业银行普遍采取的安全认证方式有动态口令、数字证书、短信密码或者上
述几种方式的组合,其中短信密码由于具有算法独立性、密码时效性高、安全性较其他方式更
好,成为近年来各商业银行所大力推行的认证方式。本文将介绍短信密码验证系统的系统解决
方案。
2 短信密码验证系统功能
短信密码验证系统是通过SMS(短信)将包含一次性密码发送到用户手机中,用户以此
作为登录、支付、查询环节的密码认证或者公共场所上网凭据。主要有短信密码生成模块、短
信密码验证模块以及短信密码管理服务模块组成。其中短信密码生成模块负责接收应用系统短
信密码生产请求、实现对短信密码生成算法的封装,并根据不同账号、手机号等信息生成与时
间关联的唯一的密码;短信密码验证模块负责与各种应用系统的短信密码认证对接,实现短信
密码的验证算法的封装,并为应用系统返回验证结果,认证逻辑中间件可扩展、可定制,具有
高稳定性和高并发性;短信密码管理服务是指对短信密码生命周期中状态的管理,包括短信密
码的启用、作废等状态管理功能。
3 短信密码验证系统与应用系统集成方案
3.1 方案介绍
龙源期刊网 http://www.qikan.com.cn
如上图,该方案将短信密码生成、验证功能与应用系统(如网上银行系统等)集成,应用
系统自身负责短信密码的生成、验证以及短信密码启用、失效等状态管理服务功能;应用系统
与短信平台之间通过接口方式实现包含动态短信密码短信内容的发送。
3.2 典型流程
以网上银行跨行转账超过限额后的短信验证业务为例,说明短信生成以及验证流程。
(1)客户登录网上银行系统,选择跨行转账业务,输入转账账号、交易金额后,网上银
行系统判断交易金额是否超过转账短信验证指定限额;若超过限额,则网上银行系统将通过短
信密码生成模块生成短信验证码,并把验证码保存于数据库中,然后再通过接口方式利用短信
平台将验证码发送至客户手机号码上;
(2)客户在网上银行页面输入接收到的验证码提交转账业务后,网上银行系统获取客户
输入验证码,通过调用短信验证模块检查短信验证码的时效性以及正确性完成合法性验证。验
证通过后,再发起跨行转账业务请求,否则业务结束。
3.3 方案分析
优点:
(1)实现流程简单,系统可靠性高。因短信验证码的生成、验证与应用系统集成,系统
间的交互均为模块内部调用,涉及系统少,流程简单,系统可靠性高。
(2)系统改造范围小,实施工期短。因仅涉及有短信验证需求的应用系统改造,改造范
围小,实施工期短。
缺点:
(1)后续二次开发工作量大,系统维护困难。随着使用短信验证需求的业务系统不断增
加,短信生成与验证功能需要在各业务系统单独开发,造成重复开发工作;且各业务系统在短
信生成和验证的具体实现方式可能存在不一致,容易造成系统维护困难。
(2)系统安全性不高。因短信验证码的生成和验证均有应用系统全部完成,认证过程缺
乏独立性,短信验证码容易被熟悉该应用系统的人员所掌握,容易造成资金风险,给客户带来
损失。
4 短信密码验证系统方案
4.1 方案介绍
龙源期刊网 http://www.qikan.com.cn
如上图,该方案引入了短信密码验证系统,该系统与使用短信验证服务的应用系统物理上
和逻辑上独立,应用系统仅负责业务逻辑处理,当应用系统需要进行短信验证服务时通过应用
系统与第三方短信验证系统之间的接口实现短信验证码的生成以及短信验证码的验证;第三方
短信验证系统负责短信验证码的生成、验证,并通过接口方式与短信平台交互实现短信验证码
的发送。
4.2 典型流程
仍以网上银行跨行转账超过限额后短信验证业务为例,说明短信验证码生成以及验证流
程。
(1)客户登录网上银行系统,选择跨行转账业务,输入转账账号、交易金额后,网上银
行系统判断交易金额是否超过转账短信验证指定限额;若超过限额,网上银行系统向第三方短
信验证码认证系统发送短信密码生成请求;
(2)第三方短信验证码认证系统接收短信验证码生成请求后,通过短信验证码生成模块
生成短信验证码,并把验证码保存于数据库中,然后再通过接口方式利用短信平台将验证码发
送至客户手机号码上;
(3)网上银行系统根据转账业务请求,获取客户输入的短信验证码后,向第三方短信验
证码认证系统发送短信验证请求;
(4)第三方短信验证码认证系统获取验证请求后,通过短信验证码验证模块完成短信验
证码的合法性验证,并把结果返回给网上银行系统;
(5)网上银行系统获取验证结果,验证通过后发起跨行转账业务请求,否则业务结束。
4.3 方案分析
优点:
(1)系统安全性高。短信验证码生成、验证与应用系统独立,验证码生成算法相对复
杂、周密,在随机验证码重复率检测等方面更完善,短信验证码不容易被盗用。
(2)后续开发工作量小。通过建立第三方短信验证码认证系统,将短信验证码的生成、
验证以及验证码状态管理服务独立于业务系统,今后新增短信认证渠道时,使用短信验证码认
证服务的应用系统可以直接调用第三方短信认证系统接口,减少二次开发工作量。
缺点:关联系统较多,短信生成和验证的系统间交互流程复杂,容易产生异常。
5 总结
龙源期刊网 http://www.qikan.com.cn
移动互联网时代,手机扮演着越来越重要角色,因此它是大部分人贴身保护的极少数设备
之一,相比其他认证手段,手机短信密码更容易准确确认用户身份,有力保障身份认证安全。
因此动态短信密码验证功能越来越被广泛用于电子支付过程。本文给出的两种系统解决方案各
有优缺点,商业银行在系统建设过程中可依据自身系统特点、业务需求紧迫程度、系统架构规
划、系统改造成本等因素选择适合自己的一种方案进行实施。