一,验证服务器通信. 二,HTTP认证. 手机银行应用有两种认证模式:标准验证与快速验证.标准验证只是提示用户输入用户名与密码,而快速验证则让用户注册设备,然后使用PIN进行验证,每次验证时无需用户名和密码.要想确保快速认证的安全性,如果用户选择在给定的认证请求中注册设备,那么服务器响应就需要包含一个额外的属性,即用户的证书.应用会存储这个证书,并在随后启动时检查,从而确定应该显示哪个认证视图. 1,HTTPBasic,HTTP Digest与NTLM认证. 2,客户端证书认证. 三, 使用哈希…