虚拟主机怎么做安全认证?为保证虚拟主机的安全,管理员在使用时可以选择添加双因素安全验证。双因素认证就是指,通过认证同时需要两个因素的证据。
国内的很多网站或服务器为了安全,用户输入密码时,增加手机验证码方式,以证明用户身份。
TOTP 的全称是”基于时间的一次性密码”。它是公认的可靠解决方案,已经写入国际标准 RFC6238。它的添加步骤如下:
一,用户开启双因素认证后,服务器生成一个密钥。
二:服务器提示用户扫描二维码(或者使用其他方式),把密钥保存到用户的手机。也就是说,服务器和用户的手机,现在都有了同一把密钥。
注意,密钥必须跟手机绑定。一旦用户更换手机,就必须生成全新的密钥。
三,用户登录虚拟空间时,手机客户端使用这个密钥和当前时间戳,生成一个哈希,有效期默认为30秒。用户在有效期内,把这个哈希提交给服务器。
四,服务器也使用密钥和当前时间戳,生成一个哈希,跟用户提交的哈希比对。只要两者不一致,就拒绝登录。
双因素认证的优点在于,比单纯的密码登录网站空间安全得多。就算密码泄露,只要手机还在,账户就是安全的。各种密码破解方法,都对双因素认证无效。
缺点在于,登录主机多了一步,费时且麻烦,用户会感到不耐烦。而且,它也不意味着账户绝对安全,入侵者依然可以通过盗取 cookie 或 token,劫持整个对话。
特网科技虚拟主机基于云计算,安全可靠,支持360攻击防护,防跨站,防注入,防篡改,防挂马,防黑客攻击,虚拟主机产品链接 https://www.56dr.com/host/
免责声明:本站发布的内容(图片、视频和文字)以原创、来自本网站内容采集于网络互联网转载等其它媒体和分享为主,内容观点不代表本网站立场,如侵犯了原作者的版权,请告知一经查实,将立刻删除涉嫌侵权内容,联系我们QQ:712375056,同时欢迎投稿传递力量。
Copyright © 2009-2022 56dr.com. All Rights Reserved. 特网科技 特网云 版权所有 特网科技 粤ICP备16109289号
域名注册服务机构:阿里云计算有限公司(万网) 域名服务机构:烟台帝思普网络科技有限公司(DNSPod) CDN服务:阿里云计算有限公司 百度云 中国互联网举报中心 增值电信业务经营许可证B2
建议您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流浏览器浏览本网站