我想找出从公共终端访问我的垃圾箱的最佳方法。
我发现的大多数消息来源都建议使用某种双因素身份验证来保护该框,例如在authorized_key中添加一个“authorized_key”前缀,强制输入某种一次性密码。
我的问题是,为何要这样做呢?假设我在拇指驱动器上有一个密码加密的ssh密钥。我插入驱动器,输入我的释义并连接:为了进入我的系统,你必须有密钥文件和密码短语。
说公共盒子上有个键盘记录器。现在有一个入侵者拥有我的密码,但我的密钥从未被复制到本地系统。
当然,一旦我的usb驱动器连接上,钥匙就有可能被复制掉,但这真的有可能吗?有多少个键盘记录器还把SSH键从usb驱动器上删除?有多少恶意类型在24小时内监视他们的蜜罐,等待看起来像ssh连接的活动?
在我看来,密码密码是两个因素。有人能解释一下为什么不是吗?
发布于 2012-08-21 17:05:14
密码加密密钥提供双因素身份验证,但必须正确使用.用户很容易误用密钥,只提供一个因素,而且服务器无法检测到不正确的使用。因此,如果没有额外的假设,密码加密密钥就不能被视为双因素。从整个系统的角度来看,密码加密密钥提供了两个因素,但从服务器的角度来看,只有一个因素,即私钥。
密码是-你知道的。但是,该密码在服务器中不可见。服务器不知道您使用的是弱密码还是根本没有密码。在任何情况下,在可能正在运行密钥记录器的计算机上键入密码都不能有效地使用密码进行身份验证。
关键文件是你所拥有的,但前提是你不能随意复制它。严格地说,是存储密钥文件的USB棒,这是一个有身份验证的因素。一旦允许复制密钥文件,密钥文件本身就不再是身份验证因素。
在您描述的场景中,在不受控制的机器上复制密钥是无效的使用。它将您拥有的转化为攻击者所拥有的。如果攻击者能够在该计算机上安装键盘记录器,他还可以安装一个程序,该程序可以复制插入到该计算机中的每个可移动媒体的内容。您所拥有的必须绑定到攻击者无法访问的实际物理对象。存储在你自己的笔记本电脑或智能手机上的钥匙是可以的。插入智能卡插槽的智能卡是可以的(对于正常的智能卡使用,其中的秘密不会离开智能卡)。插入到公共计算机中的USB棒不提供身份验证因素。
是的,有现成的恶意软件可以抓取可移动媒体的内容。取决于您插入的位置,它可能或多或少比键盘记录器更常见(虽然我希望两者经常在一起)。安装可移动磁盘映像程序的攻击者可能是在身份验证数据之后,也可能是在其他机密文档之后。公司机密(机密文件、联系人名单等)有转售市场。这就助长了这类恶意软件,而获取身份验证数据则是一个很容易获得的好处。
用户可以将他的USB棒插入公共机器并在其中键入密码,密码加密密钥提供零身份验证因子。
发布于 2012-08-21 17:14:58
说公共盒子上有个键盘记录器。现在有一个入侵者拥有我的密码,但我的密钥从未被复制到本地系统。
如果假设攻击者已破坏系统以安装密钥记录器,则还必须假定攻击者可以在系统上执行任何其他操作。密钥文件仍然被认为是像密码一样的“知识因素”,因为它们可以被无限复制。
要成为多因素,身份验证机制必须使用来自两个不同类别的因素:
发布于 2012-08-21 19:24:58
你问的第一个问题是:最佳实践是什么?最佳做法是,使用私钥身份验证通过SSH登录。在你的私钥上放个密码。不要把它复制到你不信任的机器上。将服务器上的SSHD配置为只允许通过私钥身份验证(而不是通过密码身份验证)登录。你很棒。你不需要更花哨的东西。
您提出的第二个问题是:加密密码是否带有私钥身份验证、双因素身份验证?其他人对这个问题回答得很好。我要补充的唯一一点是:我要提醒您,不要将魔法属性归因于双因素身份验证。双因素身份验证没有什么神奇之处,因为它保证了双因素身份验证是安全的,而单因素身份验证保证了安全性。因此,询问某件事是否属于双因素身份验证可能不是应该问的问题。正确的问题是,我的方法对我的需求是否足够安全?(您还可以问:为什么双因素身份验证通常被认为更安全,它解决了哪些问题,这些问题是否适用于我的特定情况?)
这些问题的答案是:在大多数情况下,使用密码加密的私钥进行SSH私钥身份验证就足够了。从某种意义上说,它是二因素还是一因素是无关紧要的。
https://security.stackexchange.com/questions/18994
复制相似问题