除了 S/Key 之外,Linux 上还有实时密码 (OTP) 吗?

Pau*_*aul 4 security ssh password

从不受信任的计算机登录远程系统当然不是一个好主意。但有时这显然是必要的。公开未加密的 SSH 密钥文件当然不是选项。输入普通密码也没有。

S/Key 似乎是“通常”的解决方案,但它需要严格遵循列表中的密码顺序。这对于共享帐户来说是不可取的,因为所有各方都需要同步列表的使用。

有什么方法可以制作对使用顺序没有要求的 OTP?其他想法?

背景:两个管理员共享一个帐户。另一个人应该得到一个密封的“紧急信封”,其中包含该帐户的信息。只有在其他管理员不可用的情况下才允许破坏密封。

Ins*_*yte 10

我们为此使用OTPW。简单的实现。易于复制密码列表。系统按数字请求密码,因此尝试保持列表同步没有问题。