Linux TOTP 및 SSH 키

Linux TOTP 및 SSH 키

저는 보안 업그레이드를 진행 중이며 SSH 보안에 대해 많은 내용을 읽었습니다. 질문이 있습니다. SSH 키 또는 TOTP를 사용하여 SSH를 보호하는 더 좋은 방법은 무엇입니까?

모든 의견과 답변에 미리 감사드립니다 :)

답변1

SSH 키 또는 TOTP를 사용하여 SSH를 보호하는 더 좋은 방법은 무엇입니까?

그것들은 완전히 다른 것입니다. TOTP는 두 번째 요소로 사용되어야 하며 공유 비밀을 기반으로 합니다. 그것은 당신이 가지고 있는 것(토큰, 키가 있는 FreeOTP 애플리케이션)이고, 그것을 잃어버리면 다른 이유가 없다면(일반적으로 보호되지 않음) 당신은 망할 것입니다.

반면에 비대칭 암호화를 기반으로 하고 몇 가지 기본 규칙(비밀번호, HSM의 PIN)을 유지하며 이를 고유한 인증으로 사용할 수 있는 SSH 키가 있습니다(예, 널리 사용됩니다).

귀하의 질문 자체가 너무 광범위합니다.

관련 정보