成都网站建设设计

将想法与焦点和您一起共享

虚拟主机如何做安全认证-创新互联

创新互联www.cdcxhl.cn八线动态BGP香港云服务器提供商,新人活动买多久送多久,划算不套路!

公司主营业务:网站建设、网站设计、移动网站开发等业务。帮助企业客户真正实现互联网宣传,提高企业的竞争能力。成都创新互联是一支青春激扬、勤奋敬业、活力青春激扬、勤奋敬业、活力澎湃、和谐高效的团队。公司秉承以“开放、自由、严谨、自律”为核心的企业文化,感谢他们对我们的高要求,感谢他们从不同领域给我们带来的挑战,让我们激情的团队有机会用头脑与智慧不断的给客户带来惊喜。成都创新互联推出西陵免费做网站回馈大家。

这期内容当中小编将会给大家带来有关虚拟主机如何做安全认证,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。

为保证虚拟主机的安全,管理员在使用时可以选择添加双因素安全验证。双因素认证就是指,通过认证同时需要两个因素的证据。

国内的很多网站或服务器为了安全,用户输入密码时,增加手机验证码方式,以证明用户身份。

TOTP 的全称是”基于时间的一次性密码”。它是公认的可靠解决方案,已经写入国际标准 RFC6238。它的添加步骤如下:

一,用户开启双因素认证后,服务器生成一个密钥。

二:服务器提示用户扫描二维码(或者使用其他方式),把密钥保存到用户的手机。也就是说,服务器和用户的手机,现在都有了同一把密钥。

注意,密钥必须跟手机绑定。一旦用户更换手机,就必须生成全新的密钥。

三,用户登录虚拟空间时,手机客户端使用这个密钥和当前时间戳,生成一个哈希,有效期默认为30秒。用户在有效期内,把这个哈希提交给服务器。

四,服务器也使用密钥和当前时间戳,生成一个哈希,跟用户提交的哈希比对。只要两者不一致,就拒绝登录。

双因素认证的优点在于,比单纯的密码登录网站空间安全得多。就算密码泄露,只要手机还在,账户就是安全的。各种密码破解方法,都对双因素认证无效。

缺点在于,登录主机多了一步,费时且麻烦,用户会感到不耐烦。而且,它也不意味着账户绝对安全,入侵者依然可以通过盗取 cookie 或 token,劫持整个对话。

上述就是小编为大家分享的虚拟主机如何做安全认证了,如果刚好有类似的疑惑,不妨参照上述分析进行理解。如果想知道更多相关知识,欢迎关注创新互联-成都网站建设公司行业资讯频道。


标题名称:虚拟主机如何做安全认证-创新互联
网站URL:http://chengdu.cdxwcx.cn/article/diiigc.html