ssh 多重验证的好处:降低密钥长度,动态密码

ssh 多重验证的好处:

  • 多重验证:可能要比单纯提高密钥长度,或密码的长度更好,可以获得更好的保证服务器安全的效果。
  • 降低密钥长度:可以提高 CPU运行时的有效速度,特别是在传输大文件、或传输低比特率视频时的速度,以及大量用户的场景等等。
  • 动态密码:在输入密码时,不必当心被别人看到,或者被录像记录下来。在周围都是人、或者在共用电脑(不必担心被记录下登录密码的痕迹,但还是需要保证密码的长度,防止被暴力破解)的环境里,可以明目张胆地输入密码,登录服务器。
    有些公司电脑被公司安装了键盘记录程序,此时用户的密码输入完全被网管掌控,此时的公司内部服务器的登录,采用的也是动态密码,公司自己也不希望采用非动态密码;还有就是使用动态密码,可以防止被木马病毒所获取到登录密码。
    在类似的这些,都是使用动态密码的优先选择场景。
    当然,动态密码的获取,需要使用专门的令牌设备,如银行网银登录的那种迷你 u盘大小的设备,或者直接安装到智能手机上,而不是安装在开放的、或共用电脑上。

令牌:相当于包含了用户名和密码等信息的一长串的字符串。类似 win xp 时代的操作系统安装密钥。直接采用令牌就可以登录了,如:API 令牌。

动态密码:ssh 并没有将动态密码的功能内嵌其中,好处是用户可以自由地设计动态密码的的算法。坏处就是增加了选用和配置的麻烦。或许应该内置一个可由开关启用的动态密码模块?

动态密码与生成动态密码的设备有关,设备的动态密码算法千变万化,而且,并不仅限于在 ssh场景里的使用,因此,从 ssh 中独立出来,也是有好处的

相关推荐
迎仔10 小时前
05-计算设备运维进阶:算力中心的设备医生
运维
石去皿10 小时前
【嵌入式就业10】Linux内核深度解析:从启动流程到驱动框架的工业级实践
linux·运维·服务器
Wpa.wk10 小时前
接口自动化 - 多环境统一文件配置 +多响应统一转换处理
运维·服务器·测试工具·自动化·接口自动化·统一配置
Trouvaille ~10 小时前
【Linux】应用层协议设计实战(二):Jsoncpp序列化与完整实现
linux·运维·服务器·网络·c++·json·应用层
是枚小菜鸡儿吖10 小时前
从 0 到 1 生成自定义算子:CANN + AIGC 的自动化工作流
运维·自动化·aigc
考琪10 小时前
Nginx打印变量到log方法
java·运维·nginx
tritone10 小时前
使用阿贝云免费云服务器学习Vagrant,是一次非常顺畅的体验。作为一名开发者
服务器·学习·vagrant
wangjialelele11 小时前
Linux中的进程管理
java·linux·服务器·c语言·c++·个人开发
SAP工博科技11 小时前
SAP 公有云 ERP 多工厂多生产线数据统一管理技术实现解析
大数据·运维·人工智能
YongCheng_Liang11 小时前
从零开始学虚拟化:桌面虚拟化(VDI)入门指南(架构 + 产品 + 部署)
运维·云计算