电脑发短信平台短信验证码运作机制
2021-06-25
1. 验证码加密发送
在APP中点击发送验证码,向后台发送一个发送验证码请求;后台收到请求,生成一个验证码A,并反编译成电脑发短信平台短信验证码A‘;请求短信服务商发送电脑发短信平台短信验证码A’至用户手机,同时存储验证码A至后台数据库中;注:出于安全性考虑,后台数据库只能查看验证码A,无法查看电脑发短信平台短信验证码A‘。

2. 验证码解密验证
用户收到电脑发短信平台短信验证码A’,填写至APP中,点击注册,向后台发送验证验证码请求并提交电脑发短信平台短信验证码;后台收到请求后后反编译电脑发短信平台短信验证码A‘,验证反编译之后的结果是否是验证码A,是则验证码成功,此次用户注册申请成功,否则验证失败,反馈给APP,此次注册申请不成功。产品经理只需要理解成为——“我们有一个密件,你用我短信传给你的暗号打开密件,然后把里面的东西交给我,我就把你要的东西给你”。
二、破解验证码A、电脑发短信平台短信验证码A‘原理
在这样的一个机制下,而且需要验证码不过于复杂,会出现两种比较常见的对用户账户的安全性造成威胁的情况:
(1)暴力破解电脑发短信平台短信验证码A’
假设电脑发短信平台短信验证码A’只有四位,暴力破解只需要模拟调取接口10000次就能够把电脑发短信平台短信验证码A‘破解出来。假设调取一次接口耗时0.1秒,那么1000秒就能够成功破解验证码A’,即只有短短的1000/60=16.67分钟。
(2)暴力破解验证码A
截取数据库的数据包拿到验证码A,对验证码A执行暴力破解,反推出电脑发短信平台短信验证码A‘,相比直接暴力破解电脑发短信平台短信验证码A’,时间会有点长,但可以减少验证次数。
安徽岱亿信息科技有限公司自创建以来,就密切关注国内通信技术的发展,致力于为中小企业提供具备专业技术水准的移动商务短信平台,拥有一批极富创新意识的策划和技术队伍,具备良好的团队协作精神。平台致力于开发通信、互联网等领域的具有独创性的信息服务项目,面向企业、及无线终端用户提供全套应用服务和技术解决方案,相继推出一系列无线互联应用产品及应用服务。安徽岱亿信息科技有限公司根据用户的不同需要,提供量身定制的解决方案,以满足无线互联的飞速发展及更加广泛和深入的需求。致力于为客户提供一流的服务,一流的技术支持,与客户共同发展,合作互赢。努力成为国内移动云通讯领域和互联网软件领域的领跑者,为客户、员工和股东创造价值,为推动移动商务在中国的普及与发展贡献自己的力量。
以上就是小编关于电脑发短信平台短信验证码运作机制的介绍,希望对大家有用哦!
责编:文文




新手入门
常见问题
付款方式
皖公网安备 34019202000774号