AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 117102
In Process
Harun Baris Bulut
Harun Baris Bulut
Asked: 2010-02-27 02:14:57 +0800 CST2010-02-27 02:14:57 +0800 CST 2010-02-27 02:14:57 +0800 CST

使用标准 USB 闪存盘作为安全令牌

  • 772

我们希望我们公司的用户使用他们的 USB 闪存盘或其他东西登录他们的计算机。有没有办法在不从公司购买 USB 令牌的情况下实现这一目标?

windows security usb token
  • 4 4 个回答
  • 13053 Views

4 个回答

  • Voted
  1. Evan Anderson
    2010-02-27T06:09:23+08:002010-02-27T06:09:23+08:00

    安全令牌是防篡改处理器。USB 闪存盘是存储介质。从根本上说,这些事情是两个不同的事情。你在比较苹果和橘子。

    安全令牌包含不能(轻松)从设备中删除的秘密(私钥、随机数生成器种子等)。这种防篡改是设备(以及实际上基于这些设备的整个系统)具有任何安全属性的原因。您可以相当肯定地说,安全令牌中的位仅存在于该令牌内部,不能复制到其他令牌/设备。

    USB 闪存盘(至少,绝大多数)不是活动处理元素。它们无法执行加密操作(签署消息、生成消息的 HMAC 等),并且它们存储的位在设计上很容易复制。

    恶意攻击者(包括被破坏的计算机,在物理连接到计算机的安全令牌的情况下)不能从安全令牌中窃取秘密(至少,这是这样的想法)。

    • 8
  2. William
    2010-02-27T02:20:02+08:002010-02-27T02:20:02+08:00

    大多数 USB 闪存盘都不是为此而设计的。你可以看看更便宜的 Yubico。

    您是否打算使用 USB 设备作为唯一的身份验证机制?我认为不会,但如果是这样,请考虑如果它丢失了,或者如果其中一名办公室初级人员“借用”了总经理的设备,或者如果有人把它留在家里,会发生什么。

    有一些 USB 设备可以复制智能卡证书存储功能,因此值得一看 - 但 AFAIK 它们都是您想要避免的所有“USB 令牌”。

    • 1
  3. dunxd
    2010-02-27T02:34:33+08:002010-02-27T02:34:33+08:00

    您可以将受密码保护的私钥存储在 USB 闪存驱动器上,并在身份验证中使用它。不确定如何让用户轻松完成此操作(取决于您的操作系统),但这是一种选择。

    正如所指出的,您可能不希望这是唯一的身份验证,因为它可能会被盗、丢失等。但它会很便宜并且确实算作三因素身份验证的一部分,我想这就是您想要的达到。

    回答您问题的“其他”部分 - 我已经使用Swivel 的 PINsafe产品几年了,它提供了他们所谓的 2.5 因素身份验证。它并不能完全满足您的需求,但在对产品进行初始投资之后,您无需支付任何分发设备的成本,但除了最复杂的键盘记录器之外,它对所有设备都非常安全。如果您担心这一点,您可能不会寻找便宜的解决方案:-)

    • 1
  4. webdbase
    2010-04-17T11:32:38+08:002010-04-17T11:32:38+08:00

    clauer.nisu.org 会为您服务吗?它尝试在标准 USB 设备上创建隐藏分区。但是,它需要特定的程序和一些非常高级的设置才能开始。

    • 0

相关问题

  • 您最喜欢的云计算提供商是什么?[关闭]

  • Vanilla Powershell 是否足以成为 Windows 和 DB 服务器管理员的语言?

  • 为什么添加新驱动器后我的磁盘驱动器访问速度如此之慢?

  • 在 Windows Server 2003 下使用 wscipt 从 .asp 文件运行 .exe

  • 最佳混合环境(OS X + Windows)备份?[关闭]

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve