更新时间:2023-08-13 23:37
Yubikey 是一个用于二次身份认证的小型USB设备。
当将Yubikey接入电脑后,其上会亮起一个绿色的圆环,代表这个USB键盘已经可以正常传输字符了。
当按下Yubikey 上的按钮后,Yubikey 会生成一个44字符组成的字符串,其中包含了12个字符的Yubikey 设备ID,以及32字符的一次性密码(OTP),字符被限制在字母表内,以便限制密码的熵量。尽管限制了字符范围,但是由于是一次性密码,因此强壮性已经足够了。当用户按下按钮后,一次性密码生成,并经过Yubico在线验证服务器验证或在本地进行复制。验证是根据Yubikey的12个ID字符以及Yubico的时变代码生成的 。
这是一个键盘,当然输入的东西不是用户能控制的,主要应用于二次身份认证。