案例分析:某企业FTP服务动态密码验证模块存在的问题及建议

1. 动态密码的生成 分析某企业网关的FTP服务动态密码验证流程,主要分为两部分:动态密码的生成,以及动态密码的验证。其中,动态密码生成过程如图1.1所示。 图1.1 动态密码生成算法 2. 登录验证流程 FTP客户端登录及服务端进行动态密码验证的流程如图1.2所示。 图1.2 动态密码验证流程 3. 存在问题 (1)所谓的动态密码实际上并非动态密码,只是通过同一套算法生成的密码来验证,使得用户名
相关文章
相关标签/搜索