动态口令¶
动态口令(TOTP,Time-based One-Time Password)是一种基于时间的一次性密码技术,每 30 秒自动更新一次。开启后,登录统一身份认证时除了输入密码,还需输入动态口令进行二次验证,有效防止密码泄露带来的安全风险。
适用场景
- 需要增强账号安全性
- 境外用户无法接收短信验证码
- 不希望依赖手机号进行二次验证
推荐的动态口令应用¶
我们根据操作系统和使用习惯,推荐以下2款应用:
🍎 Apple「密码」(Passwords)¶
适用于 iPhone、iPad、Mac 用户。与 Apple ID 原生集成,无需额外下载第三方应用,体验一致且安全。
设置步骤:
- 打开 iPhone / iPad 上的「密码」App(iOS 18 及以上)
- 在登录统一身份认证并进入「个人中心」→「安全设置」→「动态因子」时,系统会显示二维码
- 在「密码」App 中点击右上角 +,选择「其他代码」→「扫描二维码」
- 扫描页面上的二维码即可完成绑定
- 绑定成功后,每次登录时打开「密码」App 查看 6 位动态口令
小提示
- 需要 iOS 18、iPadOS 18 或 macOS Sequoia 及以上版本
- 同一 Apple ID 下的所有设备自动同步,无需重复设置
- 首次使用需在系统设置中开启「密码」App 的自动填充功能
💬 微信「腾讯身份验证器」小程序¶
适合微信重度用户,无需安装额外 App,直接在微信内使用。
设置步骤:
- 打开微信,搜索并进入「腾讯身份验证器」小程序
- 点击「添加动态令牌」,选择「扫描二维码」
- 扫描统一身份认证「动态因子」设置页面显示的二维码
- 绑定成功后,每次需要动态口令时打开该小程序查看
小提示
- 无需下载 App,微信内直接使用
- 适合不方便安装第三方应用的用户
- 注意:小程序数据与微信账号绑定,卸载微信后需重新绑定
如何开启动态口令?¶
- 登录 id.ustc.edu.cn,进入「个人中心」
- 在「安全设置」中找到「动态因子」
- 选择上方推荐的任一应用,扫描页面显示的二维码完成绑定
- 绑定成功后,下次登录时系统会要求输入动态口令
常见问题¶
Q:动态口令和短信验证码有什么区别?
动态口令无需网络或短信,由本地应用根据时间算法生成,不受信号和国际漫游限制,更适合海外用户。
Q:换手机了怎么办?
换手机前请先在原手机上导出或备份动态口令。Apple「密码」App 通过 iCloud 同步,微信小程序数据与微信账号绑定。如未提前备份,需要在个人中心解绑后重新绑定。
Q:手机丢失了怎么办?
请联系网络信息中心用户服务部,验证身份后协助解除绑定:
📧 邮箱:nic@ustc.edu.cn 📞 电话:+86-551-63600800
安全建议¶
- 开启前备份恢复密钥,大多数应用在绑定时会提供一次性恢复密钥
- 优先选择支持云同步的应用,避免换机时丢失口令
- 不要截图保存二维码,绑定完成后页面上的二维码会失效
如在使用过程中遇到问题,请联系网络信息中心用户服务部:
📧 邮箱:nic@ustc.edu.cn 📞 电话:+86-551-63600800