首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >双因素加密模型

双因素加密模型
EN

Security用户
提问于 2015-01-22 11:04:43
回答 1查看 3.7K关注 0票数 0

请帮我理解一下

“”你准备好了吗?使用双因素加密模型,您的数据将受到双重保护。首先,生成一个唯一的密钥,对其进行加密,并将其转换为令牌,然后将其存储起来。此令牌只能由管理员或终端用户访问,提供他的凭据作为解密存储令牌的补充部分;第二,数据也被加密。为了访问加密的数据,等式的两个部分需要一起重新创建密钥,密钥只存在于该唯一会话中。因为只有管理员或最终用户才能访问该令牌,任何想要获得数据的人都必须去找他,才能得到谜题的第一部分。实际上,没有人可以在你不知情的情况下访问这些数据.“-- 来源

EN

回答 1

Security用户

回答已采纳

发布于 2015-01-22 18:54:34

我可以说:是不安全的。一旦有人对数据进行身份验证并获得加密密钥,他们就可以无限地访问受保护的数据。描述中的解决方案使用一个2共享密钥,其中第一个因素(密码)正在生成key1。然后,第二个因素,如OTP诱饵,用于对管理员进行身份验证,并生成key2 (令牌)。然后以一种方式组合这两个键,如key1 XOR key2,并给出key3。key3允许访问数据。

想要破坏系统的管理员可以确保真正的用户成功地进行身份验证。之后,复制key1和key2,从而绕过双因素身份验证。

要使两个因素真正成为两个因素,物理第二因素必须有一个属性,确保不能提取秘密密钥,而磁盘数据必须通过第二个因素来输入。换句话说,就像高速切削一样。这确保了双因素需求在任何时候都被强制执行,并且您甚至可以将第二个因素借给需要临时访问的人,并且一旦访问被撤销,第二个因素就会被收回,然后高级元素就不会再访问数据了。

智能卡太慢,所以您需要一些磁盘加密解决方案,使用某种类型的高容量HSM,是在一个小钥匙,是插入。对于“您所知道的”因素,可以使用PIN。

使用智能卡或HSM可以安全地存储“主密钥”,但用于解密后来用于解密数据的“磁盘密钥”,这也是不安全的,因为对手可以只要求智能卡或HSM为他们解密磁盘密钥,然后他们就可以完全访问,即使他们失去了对智能卡或HSM的访问权限。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/79814

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档