.:. 草榴社區 » 技術討論區 » 浅谈论坛二次验证原理以及本地如何实现
本頁主題: 浅谈论坛二次验证原理以及本地如何实现字體大小 寬屏顯示 只看樓主 最新點評 熱門評論 時間順序
要用中文名


級別:禁止發言 ( 8 )
發帖:2481
威望:274 點
金錢:132286 USD
貢獻:0 點
註冊:2022-04-03

楼主可否科普一点,用户的随机密钥如何保存在网站能确保安全不会被窃取?如果网站数据库被攻破,密钥也泄露,那么二次验证也就没有意义了。


點評

    TOP Posted: 09-27 10:58 引用 | 點評
    这是个问题啊


    級別:風雲使者 ( 13 )
    發帖:44903
    威望:4536 點
    金錢:0 USD
    貢獻:59077 點
    註冊:2021-01-01

    感谢分享
    TOP Posted: 09-27 16:18 引用 | 點評
    沉睡的木玛


    級別:風雲使者 ( 13 )
    發帖:44903
    威望:4536 點
    金錢:0 USD
    貢獻:59077 點
    註冊:2018-11-16

    谢谢分享
    TOP Posted: 09-27 16:18 引用 | 點評
    条野佑长佐


    級別:騎士 ( 10 )
    發帖:2400
    威望:416 點
    金錢:7155 USD
    貢獻:300 點
    註冊:2022-05-21

    老实说,看起来安全,只有一个密码,人脑能记住(每个人的密码都有其个人规律),唯一担心就是木马键盘记录。而二次验证码,密钥人脑无法记忆,只能保存在本机,或备份在不同地方,这样反而提高了丢失风险。
    相当于一个老人家,设计一个复杂的密码,自己记不住,每次输入都要拿出纸条,对着输入。
    TOP Posted: 09-27 15:25 引用 | 點評
    五部初段


    級別:俠客 ( 9 )
    發帖:2466
    威望:248 點
    金錢:94 USD
    貢獻:301 點
    註冊:2018-09-17

    我来给个简单版的
    import pyotp

    def get_variable(secret):
        # 使用提供的密钥
        secret = secret.replace(" ", "")
        # 创建基于TOTP的对象
        totp = pyotp.TOTP(secret)

        return totp.now()


    點評

      TOP Posted: 09-27 15:42 引用 | 點評
      小小黄鸭


      級別:聖騎士 ( 11 )
      發帖:6077
      威望:644 點
      金錢:11635 USD
      貢獻:0 點
      註冊:2022-07-04

      最简单直接的方法,就是身边有个懂电脑的朋友
      TOP Posted: 09-27 11:06 引用 | 點評
      wjsygxbt


      級別:聖騎士 ( 11 )
      發帖:1162
      威望:137 點
      金錢:141 USD
      貢獻:40524 點
      註冊:2019-09-05

      没有绝对安全  只有相对安全而已
      TOP Posted: 09-27 11:30 引用 | 點評
      棒棒达人


      級別:精靈王 ( 12 )
      發帖:10681
      威望:1069 點
      金錢:7813 USD
      貢獻:50 點
      註冊:2018-09-10

      感谢分享!
      TOP Posted: 09-27 11:33 引用 | 點評
      梁家河学霸 [樓主]


      級別:俠客 ( 9 )
      發帖:487
      威望:180 點
      金錢:9042 USD
      貢獻:1276 點
      註冊:2024-04-16

      引用
      引用第3樓要用中文名於2024-09-27 10:58發表的 :
      楼主可否科普一点,用户的随机密钥如何保存在网站能确保安全不会被窃取?如果网站数据库被攻破,密钥也泄露,那么二次验证也就没有意义了。

      额,用户的随机密钥一般通过一个对称密钥加密后存到数据库中,比如你的随机密钥是123456这是你看到的。但保存到数据库的可能就是经过对称加密后的一个长度为32位的随机字符串。一般情况下,这个对称密钥会定时更新。所以即使攻破数据库也没什么用,除非数据库设计者缺乏安全远见,直接明文将密码123456保存到数据库里


      點評

        TOP Posted: 09-27 15:28 引用 | 點評
        鸭打鹅


        級別:精靈王 ( 12 )
        發帖:35823
        威望:3546 點
        金錢:0 USD
        貢獻:15714 點
        註冊:2022-02-02

        支持发帖
        TOP Posted: 09-27 16:18 引用 | 點評
        浪抚一张琴


        級別:騎士 ( 10 )
        發帖:3744
        威望:539 點
        金錢:14145 USD
        貢獻:2198 點
        註冊:2021-05-01

        谷歌苹果微软都在用的东西,安全性应该还可以
        TOP Posted: 09-27 22:53 引用 | 點評
        加水


        級別:精靈王 ( 12 )
        發帖:13079
        威望:1777 點
        金錢:111550 USD
        貢獻:1234 點
        註冊:2023-10-24

        一脸懵逼的进来 又是一脸懵逼的出去
        ------------------------
        Y

        TOP Posted: 09-27 23:30 引用 | 點評
        詩和遠方


        級別:騎士 ( 10 )
        發帖:3429
        威望:398 點
        金錢:2840 USD
        貢獻:1654 點
        註冊:2023-12-02

        感谢分享
        TOP Posted: 09-28 09:45 引用 | 點評
        彩凤画图


        級別:新手上路 ( 8 )
        發帖:689
        威望:69 點
        金錢:1420 USD
        貢獻:0 點
        註冊:2024-07-19

        科普贴,支持了
        TOP Posted: 09-28 10:01 引用 | 點評
        小鸟吐了


        級別:新手上路 ( 8 )
        發帖:275
        威望:58 點
        金錢:307 USD
        貢獻:0 點
        註冊:2024-09-21

        感谢分享
        TOP Posted: 09-28 10:08 引用 | 點評
        凸起凸起


        級別:俠客 ( 9 )
        發帖:731
        威望:180 點
        金錢:12271 USD
        貢獻:508 點
        註冊:2022-02-09

        刚刚二次验证通过了,确实比之前安全了 
        TOP Posted: 09-27 10:50 引用 | 點評
        麋鹿啾啾


        級別:俠客 ( 9 )
        發帖:383
        威望:124 點
        金錢:1905 USD
        貢獻:0 點
        註冊:2022-09-11

        好的,我学会了.


        點評

          TOP Posted: 09-27 10:55 引用 | 點評
          lyy121


          級別:騎士 ( 10 )
          發帖:4040
          威望:385 點
          金錢:12768 USD
          貢獻:8964 點
          註冊:2011-12-17

          科普贴,支持了
          TOP Posted: 09-27 11:00 引用 | 點評
          sun1314


          級別:俠客 ( 9 )
          發帖:1612
          威望:177 點
          金錢:3266 USD
          貢獻:1 點
          註冊:2016-10-27

          感谢分享
          TOP Posted: 09-27 11:02 引用 | 點評
          铜牛


          級別:聖騎士 ( 11 )
          發帖:2204
          威望:299 點
          金錢:6510 USD
          貢獻:25102 點
          註冊:2024-03-01

          windows的pin码也可以作为二次验证的吧,物理二次验证更安全。
          ------------------------
          c

          TOP Posted: 09-27 11:02 引用 | 點評
          岸上人


          級別:禁止發言 ( 8 )
          發帖:755
          威望:76 點
          金錢:883 USD
          貢獻:0 點
          註冊:2024-05-03

          1024


          點評

            TOP Posted: 09-27 11:03 引用 | 點評
            派大星一起嗨


            級別:天使 ( 14 )
            發帖:31137
            威望:50677 點
            金錢:12486 USD
            貢獻:1024 點
            註冊:2022-07-03
            認證: 技術區認證會員
            2022-11-23

            感谢分享,看不懂选手路过~
            ------------------------
            若将岁月开成花,人生何处不芳华
             



            點評

              TOP Posted: 09-27 11:03 引用 | 點評
              阳朔七堆山


              級別:俠客 ( 9 )
              發帖:205
              威望:134 點
              金錢:2675 USD
              貢獻:500 點
              註冊:2024-08-16

              服务器会给你一个16位的随机密钥——这个也泄露了怎么办?


              點評

                TOP Posted: 09-27 11:10 引用 | 點評
                坏兔子


                級別:新手上路 ( 8 )
                發帖:253
                威望:26 點
                金錢:1480 USD
                貢獻:0 點
                註冊:2018-09-18

                感谢分享
                TOP Posted: 09-27 11:19 引用 | 點評
                .:. 草榴社區 » 技術討論區

                電腦版 手機版 客戶端 DMCA
                用時 0.02(s) x2, 11-17 04:57