一文带你看懂 2FA 的密码学原理
一文带你看懂 Two-factor authentication(2FA) 的密码学原理熟悉 GitHub 的小伙伴都知道,前段时间, GitHub 宣布,到 2023 年底,所有用户都必须要启用双因素身份验证 (2FA) ,不能只使用密码进行高风险操作了。 GitHub宣布启用双因素身份验证 (2FA)Software security starts with the developer: Securing developer accounts with 2FA. 开启2FA后,除了输入密码外,还需要通过一次性密码 (OTP) 等方式做二次身份验证,才能成功登录账号以及进行相关操作。这样做能有效避免因为密码泄露,而导致账号被盗用。 什么是 2FA 它如何工作,以及它的原理是什么2FA 双因素认证2FA 中文名称:双因素认证。一般来说,我们在大多数场景下都是使用帐号和密码来进行身份验证,而 2FA 就是除了建立帐号密码之外的第二个关卡。就算账号和密码不小心外泄了,也不至于马上被盗用(但还是要养成定期修改密码的好习惯)。而 2FA 又可以分为硬件版本和软件版本两种形式。 硬件型...
2023年了,聊聊我为什么还在写博客
2023 年了,聊聊我为什么还在写博客前言以前的博客中,我发了几篇文章介绍了一下自己当时所使用的博客系统的搭建流程及组件,有很多朋友跟着我的教程也搭建了自己的博客。同时,也有一些朋友提出了疑问,在 2023 年这个时间节点,已经有那么多成熟的个人写作与发布平台,为什么我们还要那么大费周章,搭建与更新自己的博客呢? 我从高二(2019 年)开始写公众号,分享一些关于C++开发技术与个人生活的文章。2020 年开始使用 B3log 旗下的 Solo 搭建了一个自己的个人博客,于 2022 年年初,由于高昂的服务器及维护费用停止了更新。期间至今,我一直使用 Obsidian 在本地记录一些必要的技术文档和资料。但在记录期间也因为 iCloud 多台设备同步的原因,丢了不少笔记。 前段时间我在闲鱼买了一台 Dell R720 实体服务器,而且在我的店铺内为它装了电信千兆宽带和 ipv4 业务,但由于种种原因 v4 业务一直没办下来,我就联系电信要到了宽带超级管理员账号和密码,自己设置了 ipv6 。后来经验证,这条宽带 v6...