更新: Windows、IOS、Android プラットフォームでモバイル アプリを構築して、規制されたシステム用の OTP (ワンタイム パスワード) を生成しています。ユーザーがログインを試みると、システムはチャレンジ フレーズを表示し、表示されたチャレンジをモバイル アプリに入力して OTP を生成する必要があります。生成された OTP はシステムに戻され、正常にログインされます。
これまでのところ、必要なセキュリティを備えた OTP を生成するサービスを公開できるため、モバイル OTP 生成アプリの要件は適切です。
ただし、モバイルがインターネットに接続されていないオフライン機能で同じ機能をサポートするには、有線の要件があります。私たちが知っている唯一の選択肢は、OTP アルゴリズムとキーをアプリに埋め込み、適切なセキュリティ メカニズムを適用することです。Algorithm は独自に構築された専用アルゴリズムであり、セキュリティを損なうことなくオフライン機能を実現する必要があります。アルゴリズムとキーをアプリに埋め込んでオフライン機能を有効にするのは良い方法ですか? 推奨される解決策は何ですか。