动态口令认证价格
动态口令认证价格为什么问三家能报出三个量级?因为"动态口令"这四个字底下压着六种完全不同的成本项,而大多数报价只报了其中两三项。
同一句需求,三家供应商的回执: A:按用户数年费,含软件令牌 B:按认证次数计费,含短信兜底通道 C:按项目一次性授权,另计硬件令牌与实施人天三条报价都对,只是口径不同。这篇把口径拆开,再从原理层讲清楚差异为什么客观存在。
全文结构:
- 动态口令认证价格为什么总报不准:先拆词
- 动态口令认证原理:三种令牌形态决定了成本底盘
- 六个构成项与三种计价模式
- 动态口令认证功能介绍:哪些功能会显著抬高价格
- 动态口令认证优势怎么折算成可量化的成本项
- 部署形态带来的隐性成本
- 招标参数与询价的写法
- 常见问题(FAQ)
- 三种采购路线对比表
- 验收清单
- 相关阅读
一、动态口令认证价格为什么总报不准:先拆词
1.1 "动态口令"至少有三种东西
行业里混用的"动态口令"至少指向三种形态,成本结构差别很大:
| 形态 | 载体 | 主要成本所在 |
|---|---|---|
| 软件令牌(TOTP App) | 手机上的验证器应用 | 服务端授权与运维 |
| 硬件令牌(实体器件) | 独立硬件,带屏幕或按键 | 器件采购与发放管理 |
| 消息通道令牌 | 短信、邮件或推送 | 按次计费的通道费 |
软件令牌的边际成本最低,硬件令牌有器件成本,消息通道有持续的按次支出。一个项目如果三种混用,报价必然是组合式的。
1.2 报价口径不统一的三个常见原因
- 计价单位不同:按用户数、按认证次数、按应用数量、按一次性项目授权,四种单位彼此不可直接比较。
- 包含范围不同:有的报产品授权,有的把实施人天、对接开发、培训一起打包。
- 有效期不同:一年期订阅与三年期授权的总价差距很大,折成年费才可比。
询价时先统一这三件事,报价才有可比性。
1.3 一个可直接套用的询价模板
需求澄清(建议询价前先发给供应商) 1. 计价单位:用户数 / 认证次数 / 应用数 / 一次性授权 2. 覆盖形态:软件令牌 / 硬件令牌 / 消息通道,各多少人 3. 部署形态:SaaS / 本地私有化 / 离线单机 4. 有效期:一年 / 三年 / 买断授权(是否含升级与漏洞修复) 5. 是否含:实施人天、接口对接、培训、首年运维 6. 扩容规则:新增用户或新增应用的单价如何计算 7. 到期后:续费规则、不续费时数据如何导出把这张表发给三家,回收的报价第一次就能放在一起比。
二、动态口令认证原理:三种令牌形态决定了成本底盘
2.1 动态口令认证原理与两个基础算法
动态口令的技术底座是两条公开的算法规范:
- HOTP(RFC 4226):基于事件计数的一次性口令,每次认证后计数器加一。
- TOTP(RFC 6238):基于时间的一次性口令,把时间切成固定步长,常见为 30 秒一变、6 位数字。
服务端与客户端共享一把种子密钥,双方用同一算法对"计数或时间"做运算,得到同一串数字。服务端允许一定的步长漂移,避免客户端与服务端时钟不完全对齐导致校验失败。
理解这一点很重要:种子的保管方式,直接决定价格。种子存在服务端数据库里,成本极低但也最容易成为薄弱环节;种子放进硬件令牌的安全芯片,则产生器件成本;种子在密码模块内参与运算而不出模块,则需要密码模块投入。
2.2 三种形态的成本底盘对比
| 形态 | 种子存放位置 | 成本特征 |
|---|---|---|
| 软件令牌 | 服务端 + 客户端应用内 | 无器件成本,主要支出是授权与运维 |
| 硬件令牌 | 令牌内安全芯片 | 有器件采购、发放、回收成本 |
| 消息通道 | 服务端 + 通道侧 | 按次计费,用户越多越贵 |
2.3 国密算法会改变什么
国内合规场景常要求口令生成走国密算法。按 GB/T 38556-2020《信息安全技术 动态口令密码应用技术规范》与 GM/T 0021-2023《动态口令密码应用技术规范》的要求,口令生成算法需要支持 SM3 等国密算法。
对价格的影响有两点:一是服务端需要支持国密算法的密码模块或软件模块;二是需要兼容的验证器范围可能收窄,因为通用验证器普遍只支持国际算法。这也是同样"一个用户"报价会拉开差距的技术原因。
三、六个构成项与三种计价模式
3.1 动态口令认证价格的六个构成项
把报价单拆到底,通常能看到六项:
- 服务端授权:核心支出,按用户数、应用数或一次性授权计。
- 令牌载体:软件令牌通常含在授权内;硬件令牌按器件计价;消息通道按次计价。
- 密码模块:要求密钥在认证模块内运算时,需要额外的模块投入(本地部署场景)。
- 实施与对接:与现有身份源、应用、网络设备的对接开发,常按人天计。
- 高可用与容灾:双活、热备、异地灾备带来的额外节点与运维成本。
- 服务与升级:首年运维通常含在合同内,后续年度按授权比例续费。
3.2 三种计价模式各自的适用面
| 计价模式 | 适合谁 | 需要注意 |
|---|---|---|
| 按用户数订阅 | 用户规模稳定、希望支出可预测 | 要问清"活跃用户"还是"注册用户" |
| 按认证次数 | 认证频次低但用户基数大 | 要设用量上限,避免峰值月费用失控 |
| 一次性项目授权 | 不愿持续付费、有私有化要求 | 要问清升级与漏洞修复是否含在内 |
3.3 五年总成本的测算方法
比较报价时最实用的方法是算五年总成本:
五年总成本 = 首年投入 + 续费年费 × 4 + 扩容支出 + 运维人力折算其中容易被忽略的是最后一项。一个需要专人维护的私有化部署,五年人力折算常常超过软件授权本身。反过来,SaaS 形态把这部分转移给了服务商,代价是数据在外部——这在合规场景里未必可接受。
四、动态口令认证功能介绍:哪些功能会显著抬高价格
4.1 基础功能与增配功能
一份标准的动态口令认证功能介绍里,基础部分通常包括:令牌发放与绑定、口令校验、种子管理、时间漂移校正、失败锁定策略、基础审计。这些是"有没有"的问题,各家差异不大。
真正拉开价格的是增配部分:
| 增配项 | 对价格的影响 | 说明 |
|---|---|---|
| 多因子组合(口令 + 生物 + 硬件) | 中 | 需要统一的认证服务编排能力 |
| 操作系统登录接管 | 中高 | 需要终端侧的登录代理适配 |
| 网络设备与堡垒机对接 | 中 | 需要 RADIUS 等协议支持 |
| 离线环境认证 | 高 | 需要单机版与离线应急流程 |
| 私有化与信创适配 | 中高 | 需要国产 CPU 与操作系统的兼容验证 |
4.2 被低估的一项:绑定与回收流程
令牌的生命周期管理(发放、绑定、挂失、补发、回收)在报价单上常常只有一行,实际工作量不小。一个有 3000 名员工、年流动率 15% 的企业,每年要处理数百次补发与回收。如果这套流程没有自助化,全部压到运维手里,人力成本会在第二年集中显现。
4.3 接口与集成的报价陷阱
对接开发常被写成"提供标准接口,集成工作量视情况而定"。询价时应要求供应商明确:
- 提供哪些语言的 SDK 与协议(REST、RADIUS、LDAP、SAML、OIDC);
- 标准接口下,一个典型业务系统的对接人天是多少;
- 超出标准场景(例如老旧系统的登录代填)是否另计。
五、动态口令认证优势怎么折算成可量化的成本项
5.1 四项优势与对应的成本口径
动态口令认证优势常被写成"提升安全性",这对采购决策没有帮助。折算成成本项才有意义:
| 优势 | 折算方式 |
|---|---|
| 口令一次有效,重放无效 | 减少口令复用导致的账号被冒用事件,对应事件处置成本 |
| 无需改造业务系统 | 对应改造人天的节省 |
| 令牌形态可选 | 可按人群分层配置,避免全员配硬件令牌的器件支出 |
| 认证链路可审计 | 对应合规举证材料的准备成本 |
5.2 一次真实的投入结构对比
某外资制造企业需要把远程接入从单因素改为双因素。两条路线的投入结构差别明显:
- 路线一:全员硬件令牌。器件采购支出在前,后续每年补发与回收,规模越大越明显。
- 路线二:服务端对接远程接入网关,员工用手机上的软件令牌。器件支出为零,支出集中在服务端授权与一次对接开发。
该企业最终选择路线二,把原本准备用于器件采购的预算转到了服务端与对接上,同时把双因素覆盖到了全部远程接入用户,而不是只覆盖一部分。这类取舍在有现成远程接入网关的场景里很常见。
5.3 把优势写进立项材料的方法
立项材料里最有效的写法是三段式:
- 现状风险的具体形态(例如:远程接入仅靠静态口令,口令复用后无法识别来源);
- 改造后的控制点(例如:登录增加一次性口令因子,口令一次有效);
- 可验证的验收方式(例如:抽取若干账号,验证仅凭口令无法完成登录)。
六、部署形态带来的隐性成本
6.1 三种部署形态的成本结构
| 形态 | 显性成本 | 隐性成本 |
|---|---|---|
| SaaS | 年费,支出可预测 | 数据在外部,合规场景需评估 |
| 本地私有化 | 服务器、密码模块、授权 | 运维人力、升级、容灾 |
| 离线单机 | 单机版授权 | 应急流程设计、人工核验成本 |
6.2 高并发对配置的真实要求
认证是高频动作,登录高峰的并发峰值决定配置下限。一个 20000 人规模的组织,早高峰半小时内的集中登录很容易形成数千次认证请求的尖峰。配置不足的表现不是"慢一点",而是登录排队、超时重试形成二次峰值。
询价时应要求供应商给出明确的性能口径,并在合同中写成验收条款,例如:认证延迟中位数与峰值、每秒认证吞吐、故障切换时间。
6.3 身份源与高可用
动态口令通常不是独立使用,而是叠加在既有身份源之上。与目录服务对接的稳定性、账号同步频率、账号离职后的自动失效时延,都会影响实际运维投入。高可用方面,双活与热备的成本集中在节点授权与数据同步,属于应当优先保障的部分——认证服务不可用等于全员无法登录。这里还有一笔容易被漏算的账:切换演练本身要占用停机窗口,演练频次越高,投入的协调成本越大,谈判时应把演练支持次数一并写进服务范围,避免事后按人天追加。
安当的动态口令能力作为认证服务平台的模块提供,支持本地私有化与云上部署两种形态,令牌算法支持 SM3 等国密算法,可对接远程接入网关、堡垒机与操作系统登录场景,便于按场景分批启用而不必一次铺开。
七、招标参数与询价的写法
7.1 参数清单示例
1. 口令算法:支持 TOTP(RFC 6238),时间步长可配置,支持 SM3 等国密算法 2. 令牌形态:同时支持软件令牌与硬件令牌,可按用户分组配置 3. 身份源:支持对接主流目录服务,账号状态变更可同步生效 4. 协议:提供 REST 接口;支持 RADIUS 对接网络设备与远程接入网关 5. 并发:给出认证吞吐与认证延迟的明确指标,并写入验收条款 6. 高可用:支持双活或热备,给出切换时间指标 7. 审计:认证成功与失败全量记录,记录项包含时间、主体、来源、结果 8. 部署:明确 SaaS 或本地私有化,私有化需说明服务器与密码模块清单 9. 标准符合性:符合 GB/T 38556-2020、GM/T 0021-2023 相关要求 10. 服务:明确首年服务范围、后续续费规则、扩容单价7.2 三条避坑提醒
- 不要只写"支持动态口令",要写清算法、步长、失败锁定策略。
- 不要只比首年总价,要比五年总成本。
- 不要忽略离线与应急场景——认证服务不可用时的应急登录流程,必须在合同里明确。
八、常见问题(FAQ)
Q:动态口令认证价格一般是怎么算出来的?
A:主要由服务端授权、令牌载体、密码模块、实施对接、高可用、服务升级六项构成。询价时先统一计价单位(用户数/次数/应用数/一次性授权)与有效期,再让供应商逐项列明,三家报价才具备可比性。
Q:动态口令认证原理复杂吗,为什么不同厂商报价差很多?
A:原理本身不复杂:服务端与客户端共享种子,基于时间或计数做运算得到一致的数字。差价主要来自种子的保管与运算位置——放数据库、放硬件令牌芯片、放密码模块,三者的投入差别很大。
Q:看动态口令认证功能介绍时,哪些是必须有的基础项?
A:令牌发放与绑定、口令校验、种子管理、时间漂移校正、失败锁定策略、基础审计这六项属于基础能力,差异不大。真正要看的是增配能力:多因子组合、操作系统登录接管、RADIUS 对接、离线认证、信创适配。
Q:动态口令认证优势里,哪一项对成本影响最直接?
A:令牌形态可选这一项。它可以按人群分层配置——外部协作人员用软件令牌,高权限岗位配硬件令牌——避免全员硬件令牌带来的器件采购与发放管理支出,是预算有限时最有效的压缩手段。
Q:动态口令认证价格里最容易被低估的是哪一项?
A:令牌生命周期管理的运维人力。发放、挂失、补发、回收如果没做自助化,在人员流动率较高的组织里,第二年的人力支出常常超过软件授权本身,建议在选型时就把自助流程纳入验收。
九、三种采购路线对比
| 维度 | 全员硬件令牌 | 全员软件令牌 | 分层混合配置 |
|---|---|---|---|
| 首次投入 | 高 | 低 | 中 |
| 器件管理负担 | 高 | 无 | 中 |
| 覆盖速度 | 慢,受器件到货影响 | 快 | 较快 |
| 高权限岗位适配 | 好 | 一般 | 好 |
| 适合场景 | 离线环境与强管控 | 远程接入、云上系统 | 规模较大、岗位差异明显 |
十、动态口令认证采购验收清单
| # | 检查项 | 判定标准 | 状态 |
|---|---|---|---|
| 1 | 计价口径统一 | 三家报价均按统一单位与有效期折算 | ☐ |
| 2 | 五年总成本可比 | 含续费、扩容、运维人力折算 | ☐ |
| 3 | 算法符合标准 | TOTP 步长可配置,支持国密算法 | ☐ |
| 4 | 令牌形态可选 | 软件与硬件可按人群分层配置 | ☐ |
| 5 | 身份源打通 | 账号变更可同步生效,离职自动失效 | ☐ |
| 6 | 对接协议齐备 | REST 接口与 RADIUS 对接均可用 | ☐ |
| 7 | 性能指标入合同 | 吞吐、延迟、切换时间写成验收条款 | ☐ |
| 8 | 审计要素完整 | 时间、主体、来源、结果四要素齐备 | ☐ |
| 9 | 自助流程可用 | 令牌挂失、补发、回收可自助完成 | ☐ |
| 10 | 应急登录有预案 | 认证服务不可用时的人工核验流程明确 | ☐ |
| 11 | 标准符合性可查 | 符合 GB/T 38556-2020、GM/T 0021-2023 | ☐ |
| 12 | 扩容与退出规则 | 扩容单价与不续费时的数据导出方式明确 | ☐ |
十一、相关阅读
- 动态口令认证价格之外:燃气等保三级整改的双因素认证怎么落
- 动态口令认证价格在工控场景的量级:自来水厂 SCADA 登录加固怎么落
- MFA 认证与证书密钥全生命周期:关务系统接口认证落地指南
- 矿山智能化身份认证与煤安合规解读:从信息系统建设到认证落地
- 防爆区操作员 UKEY 认证实战:从方案选型到落地实现全路径
文章作者:安当加密技术负责人