創(chuàng)新互聯(lián)www.cdcxhl.cn八線動(dòng)態(tài)BGP香港云服務(wù)器提供商,新人活動(dòng)買多久送多久,劃算不套路!

這期內(nèi)容當(dāng)中小編將會(huì)給大家?guī)碛嘘P(guān)虛擬主機(jī)如何做安全認(rèn)證,文章內(nèi)容豐富且以專業(yè)的角度為大家分析和敘述,閱讀完這篇文章希望大家可以有所收獲。
為保證虛擬主機(jī)的安全,管理員在使用時(shí)可以選擇添加雙因素安全驗(yàn)證。雙因素認(rèn)證就是指,通過認(rèn)證同時(shí)需要兩個(gè)因素的證據(jù)。
國內(nèi)的很多網(wǎng)站或服務(wù)器為了安全,用戶輸入密碼時(shí),增加手機(jī)驗(yàn)證碼方式,以證明用戶身份。
TOTP 的全稱是”基于時(shí)間的一次性密碼”。它是公認(rèn)的可靠解決方案,已經(jīng)寫入國際標(biāo)準(zhǔn) RFC6238。它的添加步驟如下:
一,用戶開啟雙因素認(rèn)證后,服務(wù)器生成一個(gè)密鑰。
二:服務(wù)器提示用戶掃描二維碼(或者使用其他方式),把密鑰保存到用戶的手機(jī)。也就是說,服務(wù)器和用戶的手機(jī),現(xiàn)在都有了同一把密鑰。
注意,密鑰必須跟手機(jī)綁定。一旦用戶更換手機(jī),就必須生成全新的密鑰。
三,用戶登錄虛擬空間時(shí),手機(jī)客戶端使用這個(gè)密鑰和當(dāng)前時(shí)間戳,生成一個(gè)哈希,有效期默認(rèn)為30秒。用戶在有效期內(nèi),把這個(gè)哈希提交給服務(wù)器。
四,服務(wù)器也使用密鑰和當(dāng)前時(shí)間戳,生成一個(gè)哈希,跟用戶提交的哈希比對。只要兩者不一致,就拒絕登錄。
雙因素認(rèn)證的優(yōu)點(diǎn)在于,比單純的密碼登錄網(wǎng)站空間安全得多。就算密碼泄露,只要手機(jī)還在,賬戶就是安全的。各種密碼破解方法,都對雙因素認(rèn)證無效。
缺點(diǎn)在于,登錄主機(jī)多了一步,費(fèi)時(shí)且麻煩,用戶會(huì)感到不耐煩。而且,它也不意味著賬戶絕對安全,入侵者依然可以通過盜取 cookie 或 token,劫持整個(gè)對話。
上述就是小編為大家分享的虛擬主機(jī)如何做安全認(rèn)證了,如果剛好有類似的疑惑,不妨參照上述分析進(jìn)行理解。如果想知道更多相關(guān)知識,歡迎關(guān)注創(chuàng)新互聯(lián)-成都網(wǎng)站建設(shè)公司行業(yè)資訊頻道。
分享題目:虛擬主機(jī)如何做安全認(rèn)證-創(chuàng)新互聯(lián)
本文URL:http://chinadenli.net/article12/diiigc.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供定制網(wǎng)站、網(wǎng)站內(nèi)鏈、網(wǎng)站排名、Google、品牌網(wǎng)站設(shè)計(jì)、云服務(wù)器
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)