小编Cor*_*sto的帖子

LUKS 与 FIDO2 *和* 密码

我刚刚完成了 LUKS 加密系统的设置,该系统是在这篇博文之后使用 FIDO2 硬件令牌解锁的。然而,在家里我通常会将硬件令牌插入,只有在旅行时才将其移除。因此,如果有人窃取笔记本电脑以及插入的硬件令牌,他们可以轻松启动笔记本电脑并解密磁盘。

为了解决这个问题,我想使用带有密码和硬件令牌的 2FA,但到目前为止,我只找到了使用密码 + HMAC-SHA1 的解决方案,即使用密码作为质询并将生成的哈希值存储为实际密码LUKS,所以这并不能推广到 FIDO2。有没有办法让 2FA 也与 FIDO2 一起使用?

luks

5
推荐指数
1
解决办法
3508
查看次数

标签 统计

luks ×1