如果您的应用程序使用交易验证号 (TAN) 或移动 TAN,您如何正确生成它们?有哪些陷阱?
您是否应该只允许列表中的下一个数字,或者使用 TAN 的最佳实践是什么?
如果您的应用程序使用交易验证号 (TAN) 或移动 TAN,您如何正确生成它们?有哪些陷阱?
您是否应该只允许列表中的下一个数字,或者使用 TAN 的最佳实践是什么?
您需要的最重要的东西是一个(好的)随机数生成器。我见过一些 TAN 不是随机分布的情况,因此在某种情况下是可以猜测的。
您应该根据您的安全要求来决定您真正需要哪种 TAN。除了创建 TAN 之外,您还应该注意 TAN 列表的分发渠道(蜗牛邮件、电子邮件、短信等)。如果您选择不安全的方式,这也会使用户面临风险。