首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何安全地存储Google认证密钥?

如何安全地存储Google认证密钥?
EN

Stack Overflow用户
提问于 2014-01-23 09:12:18
回答 1查看 3.8K关注 0票数 1

我正在开发一个网站,将允许使用谷歌认证双因素认证。我的问题是:存储用户密钥的最佳方法是什么?如果我把它保存在一个数据库中,并且它被黑了,那么攻击者就可以生成一次密码。我不能用单向加密像密码一样加密,因为我需要这个秘密种子来生成一次性密码。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2014-01-23 14:56:12

您可以将其存储在安全令牌(智能卡)中,但随后必须配置对该安全令牌的访问--这将使您回到原来的问题。如果您能够在启动应用程序之前执行一个操作,那么您可以使用基于密码的加密来保护(包装)密钥。或者,你可以要求一个密码,为智能卡持有钥匙。USB存储卡也可以用来永久存储密钥(别忘了备份)。

显然,首先保护对应用程序的访问是个好主意。在某个时候,您可能仍然需要内存中的密钥,因此如果内存不受保护,攻击者就能够找到它。

另一种方法经常使用它来混淆密钥。但是,一个坚定的黑客通常不会有太多的困难,检索钥匙,无论是任何方式的混淆是做的。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/21303785

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档