【導讀】在過去幾年中,已經制定了一些方法,包括密碼令牌、短信密碼、USB令牌,已經在網上銀行身份認證中開發(fā)使用。我們的方法是,通過為用戶的移動電話存儲數字證書,以此提高性能和穩(wěn)定性來對抗各種在移動電話使用中的攻擊。我們提供攻擊分析以此顯示這個協(xié)議的優(yōu)點。因此,對于金融機構,在他們網上銀行服務的過程中,客戶端認證已成為一個關鍵的安全關切。另一方面,安全管理密碼對于大多數人是相當棘手的。此外,手機OTP容易泄漏,因為這讓攻擊者竊聽明文發(fā)送的SMS消息。USB令牌方案作為網上身份認證的解決方案,其有不爭的優(yōu)勢,但是它也暴露了一堆缺陷。這很尷尬,因為每當用戶想要使用網上銀行時,客戶需要額外的USB閃存驅動器。如果令牌丟失,它可能不會是個大問題,但它的確阻礙了用戶一段時間內使用網上銀行。更嚴重的缺陷是,該計劃不能防止假交易被簽署