请帮我理解一下
“”你准备好了吗?使用双因素加密模型,您的数据将受到双重保护。首先,生成一个唯一的密钥,对其进行加密,并将其转换为令牌,然后将其存储起来。此令牌只能由管理员或终端用户访问,提供他的凭据作为解密存储令牌的补充部分;第二,数据也被加密。为了访问加密的数据,等式的两个部分需要一起重新创建密钥,密钥只存在于该唯一会话中。因为只有管理员或最终用户才能访问该令牌,任何想要获得数据的人都必须去找他,才能得到谜题的第一部分。实际上,没有人可以在你不知情的情况下访问这些数据.“-- 来源
发布于 2015-01-22 18:54:34
我可以说:是不安全的。一旦有人对数据进行身份验证并获得加密密钥,他们就可以无限地访问受保护的数据。描述中的解决方案使用一个2共享密钥,其中第一个因素(密码)正在生成key1。然后,第二个因素,如OTP诱饵,用于对管理员进行身份验证,并生成key2 (令牌)。然后以一种方式组合这两个键,如key1 XOR key2,并给出key3。key3允许访问数据。
想要破坏系统的管理员可以确保真正的用户成功地进行身份验证。之后,复制key1和key2,从而绕过双因素身份验证。
要使两个因素真正成为两个因素,物理第二因素必须有一个属性,确保不能提取秘密密钥,而磁盘数据必须通过第二个因素来输入。换句话说,就像高速切削一样。这确保了双因素需求在任何时候都被强制执行,并且您甚至可以将第二个因素借给需要临时访问的人,并且一旦访问被撤销,第二个因素就会被收回,然后高级元素就不会再访问数据了。
智能卡太慢,所以您需要一些磁盘加密解决方案,使用某种类型的高容量HSM,是在一个小钥匙,是插入。对于“您所知道的”因素,可以使用PIN。
使用智能卡或HSM可以安全地存储“主密钥”,但用于解密后来用于解密数据的“磁盘密钥”,这也是不安全的,因为对手可以只要求智能卡或HSM为他们解密磁盘密钥,然后他们就可以完全访问,即使他们失去了对智能卡或HSM的访问权限。
https://security.stackexchange.com/questions/79814
复制相似问题