- 1
- 0
- 约1.63千字
- 约 2页
- 2017-06-07 发布于重庆
- 举报
技术问题-SSH应该使用密钥还是密码
技术问题 - SSH应该使用密钥还是密码?
By Steve Mushero
关于SSH,几乎每个人都同意密钥要优于密码,更安全,并且更先进。
但是我不同意。虽然密钥的确可以更好,但它有着还没被意识到的严重风险,并且我认为比得到妥善管理的密码更不安全。
通常密钥更好的理由是多数人使用了弱密码,并且系统之间共享密码,所以一旦发生密码泄漏就会同时危害到多个系统。既然密钥可以设置口令,那么同时拥有两者(密钥和口令)的它当然就更安全了。
这的确没错,但是在大多数得到妥善管理的环境中事实上并非如此,他们没明白真正的风险到底源自哪里,来自哪一步。
举个例子,如果我们在每个地方都使用硬性的随机密码,并且不在两个系统、服务,等等之间共享任何密码,在系统搭建的时候就使用工具和流程来这么做,那么由于密码很少变更,系统将会长期安全。一个关键问题是大部分的安全设置应该在第一次安装系统时由某种机制自动完成。
密钥是完全不同的。的确,一个好的系统应该生成好的密钥,并且不共享它,哪怕管理这么多的密钥文件要比管理同样多的密码困难得多地多。密钥很难去移动(特别是要走ssh网关的时候)、存储、命名、组织和共享,等等。这些都是缺点,并且会产生风险。
密钥要做到安全,就需要口令,但是很少密钥有口令,即便有,工程师也常常为了使工作轻松而移除它们,而且每一次使用都可能有机会被移除口令或者被拷贝到其他地方,一旦发生这种事情,
您可能关注的文档
- 2013中考全国100份试卷分类汇编代数综合.doc
- 2013二年级语文下册期末试卷及答案.doc
- 山丽网安信息安全竞争时代如何通过加密软件取得优势.doc
- 山丽网安安全防护层漏洞引发信息安全堡垒坍塌的蚁穴.doc
- 山丽网安信息安全外交与博弈加密软件限定楚河汉界.doc
- 山丽网安深度分析国际信息安全加密软件冲破重重阻碍.doc
- 山东省日照市2015届高三3月模拟考试生物试题.doc
- 2013会计从业资格考试《会计基础》模拟试卷及答案解析(二).doc
- 山丽网安黑客盯上智能电视漏洞数据安全遭血盆大口.doc
- 和风美味儿-日式蛋糕烧制作方法.doc
- 新疆塔城地区第一高级中学2025-2026学年高一下学期学情自测物理试卷(含解析).docx
- 苏教版五年级上册数学 期中检测卷.doc
- 新疆维吾尔自治区昌吉回族自治州呼图壁县2025-2026学年九年级上学期1月期末英语试题(含解析).docx
- 新疆维吾尔自治区和田地区和田市2025-2026学年上学期八年级英语期末试卷(含解析).docx
- 四川省绵阳市游仙区2025-2026学年七年级上学期1月期末英语试题(含解析).docx
- 苏教版三年级上册数学 第三单元测试题.doc
- 四川省绵阳市梓潼县2025-2026学年八年级上学期1月期末物理试题(含解析).docx
- 四川省绵阳市盐亭县四校联考2025-2026学年八年级下学期物理学情自测(含解析).docx
- 房颤患者太极拳练习.pptx
- 苏教版五年级上册数学 期末检测卷.doc
最近下载
- 宣贯培训(2026年)《GBT 6391-2010 滚动轴承 额定动载荷和额定寿命》标准深度宣贯与技术前瞻培训.pptx VIP
- GBT 6391-2010 滚动轴承 额定动载荷和额定寿命.docx VIP
- 8-2-5-5水泵联合排水试验报告(定稿)[1].doc VIP
- 石城县志(卷之1-9)蒋廷桂 主修,光绪18[1892]-5.pdf VIP
- 卡通角色IP开发合作协议.docx
- 煤矿井下排水系统联合排水试验规范.docx VIP
- 卡通IP授权开发合同协议.docx
- AP宏观经济学(2016年真题)全套含选择题.pdf VIP
- 光的干涉衍射和偏振(教师版).docx VIP
- 聊天记录怎样彻底删除?防止手机聊天记录恢复攻略.docx VIP
原创力文档

文档评论(0)