RSA SecurID token 如何實現與伺服器精確同步時間的?

時間 2021-06-03 02:13:51

1樓:王大寶

硬體令牌time drift 肯定會出現。RSA 認真伺服器處理方式如下:

1. 每次認證伺服器會算7個令牌碼,區間為當前時間+3和-3,意味著硬體令牌time drift 在前後三分鐘內都是可接受的。

2. 如果time drift 大於3分鐘呢?

RSA後台管理員可做手動同步。

所以,不管時間怎麼飄,RSA不在意。

2樓:牛藍山

以前看過一點,順便答了。

首先這不會是個大問題,因為石英鐘能準確到一年內誤差少於1分鐘,而token電池的壽命也就3年。

其次,authentication server有tolerance的。具體參看SecurID的介紹:http://www.

。簡單來說,authentication server允許3分鐘的時間窗,即使用者輸入的PIN是當前分鐘,當前的前一分鐘和後一分鐘,都可被接受。同時,authentication server會根據使用者的輸入記錄下來token的time drift,以此決定下一次驗證應該接受什麼時間的PIN。

當使用者比較頻繁登入時,這種方式能把誤差控制在3分鐘內。比較極端的是使用者隔了很久登入一次,time drift超過了3分鐘,這種情況下,anthentication server會驗證前後20分鐘的,如果其中有乙個符合了,server會再要求另一次驗證,看兩次的time drift是不是正確的,如果正確,驗證通過並且在server調整下一次接受的PIN的時間。

微伺服器與刀片伺服器的區別有哪些?

陳丹 微伺服器主要是面向簡單的應答,比如搜尋引擎頁面之類的。降低功耗為主要目的。刀片伺服器體現的是計算密度,在HPC應用越來越多。 LSI China 微伺服器和刀片伺服器雖然都具有高密度的特徵,但是它們應用的工作負載場景是不同,也就是計算能力區別。微伺服器的出現更多是基於功耗方面的考量,而刀片伺服...

MacBook Pro無法與恢復伺服器取得聯絡?

權晗日 試了上面很多方法都沒用,最後我的解決方法 開啟terminal發現沒響應 家裡網路是電信的 手機開熱點 移動 電腦連熱點,再ping了一下,發現有響應。然後再重灌系統,瞬間解決。 知乎小萌新 經macOS Big Sur實測的解決方案如下 1.在Recovery首頁頂欄實用工具處開啟終端 T...

如何測試伺服器頻寬?

全是軟文。作為各種 大廠 廣告連個問題都不能正面回答?我來做大惡人。Linux為例 apt install python3 python3 pippip3 install speedtest clispeestest cli 輸出結果就是實際上下傳頻寬。多次測試。windows為例 直接瀏覽器訪問h...