谷歌身份驗證器是怎麼工作的?

谷歌身份驗證器(或其他類型的雙因素身份驗證器)如何工作?

谷歌身份驗證器是一種基於軟件的身份驗證器,可實現兩步驗證服務(2FA)。下圖提供了詳細信息。

其中涉及兩個階段:

第一階段

第二階段

問題 1: 這種身份驗證機制是安全的嗎?別人能否獲取_密_鑰?


我們需要確保使用 HTTPS 傳輸密鑰。身份驗證器客戶端和數據庫會存儲密鑰,我們需要確保密鑰經過加密。


問題 2: 6 位數密碼會被黑客猜到嗎?


不會。密碼有 6 位數字,因此生成的密碼有 100 萬種可能的組合。此外,密碼每 30 秒更改一次。如果黑客想在 30 秒內猜出密碼,他們每秒需要輸入 30,000 個密碼組合。


本文由 Readfog 進行 AMP 轉碼,版權歸原作者所有。
來源https://mp.weixin.qq.com/s/OS58gNnXovGS4OtpTFH6lQ