案例分析:某企業FTP服務動態密碼驗證模塊存在的問題及建議

1. 動態密碼的生成 分析某企業網關的FTP服務動態密碼驗證流程,主要分爲兩部分:動態密碼的生成,以及動態密碼的驗證。其中,動態密碼生成過程如圖1.1所示。 圖1.1 動態密碼生成算法 2. 登錄驗證流程 FTP客戶端登錄及服務端進行動態密碼驗證的流程如圖1.2所示。 圖1.2 動態密碼驗證流程 3. 存在問題 (1)所謂的動態密碼實際上並非動態密碼,只是通過同一套算法生成的密碼來驗證,使得用戶名
相關文章
相關標籤/搜索