Linux TOTP vs chaves SSH

1

Estou no meio de uma tarefa de atualização de segurança e tenho lido muitos artigos sobre a segurança do SSH. Eu tenho uma pergunta sobre qual é o melhor método de proteger o SSH usando chaves SSH ou TOTP?

Agradecemos antecipadamente por quaisquer opiniões e respostas:)

    
por Tony 29.01.2016 / 12:15

1 resposta

2

what is the better method of securing SSH by using SSH Keys or TOTP?

Eles são coisas completamente diferentes. TOTP é e deve ser usado como o segundo fator e eles são baseados no segredo compartilhado. Isso é algo que você tem (token, aplicativo FreeOTP com chave secreta) e se você soltá-lo, você estaria estragado se não houvesse outro fator (eles geralmente não são protegidos).

Por outro lado, existem chaves SSH que são baseadas em criptografia assimétrica e com poucas regras básicas (senha, PIN no HSM), você pode usá-las como a única autenticação (sim, elas são amplamente usadas).

Você questiona como é, é muito amplo.

    
por 29.01.2016 / 13:40

Tags