Ssylka

Безопасный доступ с eToken NG-OTP: SSH и одноразовые пароли

Устаревший USB-ключ eToken NG-OTP можно использовать для безопасной SSH-аутентификации и генерации одноразовых паролей. Для начала необходимо инициализировать устройство с помощью eToken Properties, выбрав расширенные настройки для загрузки поддержки RSA и OTA. Затем, с помощью XCA, создается ключевая пара RSA непосредственно внутри eToken, гарантируя безопасность закрытого ключа. Открытый ключ необходимо экспортировать и добавить в файл authorized_keys на удаленном сервере. Для PuTTY CAC создается фиктивный сертификат, позволяющий использовать eToken для аутентификации по SSH.
Безопасный доступ с eToken NG-OTP: SSH и одноразовые пароли
Изображение носит иллюстративный характер

Для настройки генератора одноразовых паролей, который основан на HOTP с использованием SHA1, требуется специальный скрипт на Python, использующий библиотеку eToken.dll. После установки ключа, устройство выдает 6-значные пароли при нажатии на кнопку. Важно учитывать, что брелок выдает пароли, начиная с первого значения, даже если указан нулевой старт, поэтому (0) не совпадает с первым паролем, который появляется на экране.

Предлагаемый подход позволяет эффективно использовать eToken NG-OTP для усиления безопасности SSH-доступа и предоставляет дополнительный фактор аутентификации в виде одноразовых паролей, несмотря на некоторые ограничения в виде поддержки HOTP, 6-значных паролей и SHA1. Несмотря на то, что физический носитель может быть уязвим для кражи, он не добавляет дополнительных уязвимостей. Альтернативой, например, может служить Pico HSM, который обладает открытым исходным кодом и доступностью железа.


Новое на сайте

18604Является ли рекордная скидка на Garmin Instinct 3 Solar лучшим предложением ноября? 18603Могла ли детская смесь ByHeart вызвать национальную вспышку ботулизма? 18602Готовы ли банки доверить агентскому ИИ управление деньгами клиентов? 18601Как сезонные ветры создают миллионы загадочных полос на Марсе? 18600Как тело человека превращается в почву за 90 дней? 18599Как ваш iPhone может заменить паспорт при внутренних перелетах по США? 18598Мозговой шторм: что происходит, когда мозг отключается от усталости 18597Раскрыта асимметричная форма рождения сверхновой 18596Скидки Ninja: как получить идеальную корочку и сэкономить на доставке 18595Почему работа на нескольких работах становится новой нормой? 18594Записная книжка против нейросети: ценность медленного мышления 18593Растущая брешь в магнитном щите земли 18592Каким образом блокчейн-транзакции стали новым инструментом для кражи криптовалюты? 18591Что скрывается за ростом прибыли The Walt Disney Company? 18590Является ли ИИ-архитектура, имитирующая мозг, недостающим звеном на пути к AGI?