操作指南|JumpServer堡垒机支持通过Passkey进行登录认证

news2024/11/27 5:34:52

伴随着互联网应用的深度普及,用户账户安全的重要性不言而喻。密码是目前互联网用户保护在线账户安全和隐私的主要手段。然而,传统密码技术本身也存在着一些缺陷。

首先,密码是由用户创建的,用户通常会出于易用性而非实际的安全性进行考量。普通人的密码通常基于个人信息或常用词,很容易被猜到,并且一般用户的密码通常都比较短,这也使得这些密码很容易被软件暴力破解。

其次,密码也是很容易被盗取的。用户访问不安全网页或向任何受到攻击或不安全的服务提交个人信息,密码就会暴露,从而被不法分子所盗取。除此之外,人们也习惯于将密码在多个账户之间重复进行使用,一旦其中一个账户中了“网络钓鱼”陷阱,可能会让其他账户也全面失守,用户个人账户的安全性难以得到有效的保障。

传统的密码验证模式越来越难以适应当前高速发展的数字经济时代,而企业面临的最大安全风险之一就是将不安全的密码技术作为身份验证的主要方法。为了有效保障用户账户密码的安全,Passkey(通行密钥)开始被广泛应用于各行各业。

Passkey一词是“Password”和“Key”的组合,是基于行业标准的账户验证机制,比密码更易于使用且更加安全。设置Passkey之后,认证过程会在登录时以透明的方式进行,用户所需的额外参与也会很少。

基于以上原因,JumpServer项目组为了满足广大用户认证安全的需求,自JumpServer v3.7.0版本开始支持对接Passkey认证方式。本文将重点介绍Passkey的登录原理,以及JumpServer堡垒机是如何使用Passkey进行登录认证的。

一、Passkey简介

1.什么是Passkey(通行密钥)?

Passkey(即通行密钥)是一种数字认证凭证,用于网站或应用程序的身份验证,是一种无需密码的验证方法,便于用户以更简单、快速、安全的方式进行登录访问。Passkey通常由操作系统或浏览器保存,并且可以通过云在同一生态系统中的不同设备间实现同步。

在使用Passkey时,系统会要求您登录设备而不是要访问的帐户,用户可以通过在智能手机上输入PIN码或使用生物识别(人脸或指纹等)技术来完成验证。由于没有密码可以窃取,也无法进行钓鱼攻击,因此Passkey无法使用软件进行猜测或破解,在保证高安全性的同时又易于使用。

2.Passkey登录原理

Passkey的核心技术是用非对称密钥通过签名完成认证的,其登录原理如下图所示。
在这里插入图片描述

■ Passkey的生成过程需要用户进行生物识别等技术来完成验证,验证完成后生成两个加密密钥,一个私钥驻留在用户的认证器硬件(电脑或手机等)上,另一个公钥驻留在服务器上并与该账户相关联;

■ 当用户在客户端登录账户的时候,可以选择安全性相对较高的PIN码解锁,或者使用指纹或面部辨识等生物识别方式解锁私钥,然后与服务器的API交互完成签名;

■ 只有在公钥和私钥配对成功,并且验证通过的情况下,系统才会判定用户登录成功。这样一来,就算黑客进入到了服务器,窃取到了用户的公钥,仍然无法伪造用户的私钥身份,有效保障了账户的安全性。

二、JumpServer如何使用Passkey进行登录?

1.配置Passkey认证信息

第一步:在JumpServer中选择“系统设置”→“认证设置”,开启“启用Passkey认证”按钮;

第二步:设置Passkey服务ID,可以使用Passkey认证的域名。如果不设置,将使用请求主机(主机名在可信域DOMAIN中),如果有多个域名,使用逗号分隔,不需要端口号;

第三步:设置Passkey服务名称(Passkey服务名称是一种标识)。
在这里插入图片描述

2.创建Passkey

第一步:选择“个人信息”→“Passkey”,点击“创建”按钮,添加Passkey通行密钥。创建时,用户需要密码或更高级别的验证方式进行校验;
在这里插入图片描述

在这里插入图片描述

第二步:选择创建Passkey的方式;

共有三种通行密钥的方式可供用户选择,分别是使用手机或平板电脑、用户当前设备以及USB安全密钥;
在这里插入图片描述

以通过用户当前设备创建通行密钥方式为例:

① 选择用户的当前设备,即“您的Chrome个人资料”,点击“继续”按钮;
在这里插入图片描述

② 创建密钥时,需要对用户本人进行生物特征识别,比如 “指纹” 或 “面部识别” 等识别方式;
在这里插入图片描述

③ 成功创建Passkey;
在这里插入图片描述

3.验证Passkey登录方式

第一步:进入JumpServer登录界面,选择“Passkey”登录方式;
在这里插入图片描述

第二步:选择设备的通行密钥,用户可以根据自己存储通行密钥的方式来选择对应设备进行登录;
在这里插入图片描述

以通过用户当前设备创建通行密钥方式为例,选择保存“在这部设备上”的密钥账户,如admin:
在这里插入图片描述

对用户本人生物特征进行识别,如 “指纹” 或 “面部识别” 等验证方式;
在这里插入图片描述

第三步:认证通过,成功登录到JumpServer。
在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1219049.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Pytorch D2L Subplots方法对画图、图片处理

问题代码 def show_images(imgs, num_rows, num_cols, titlesNone, scale1.5): #save """绘制图像列表""" figsize (num_cols * scale, num_rows * scale) _, axes d2l.plt.subplots(num_rows, num_cols, figsizefigsize) axes axes.flatten…

Flink(六)【DataFrame 转换算子(下)】

前言 今天学习剩下的转换算子。 1、物理分区算子 常见的物理分区策略有随机分配(Random)、轮询分配(Round-Robin)、重缩放(Rescale)和广播(Broadcast),下边我们分别来做…

科创人·蓝凌董事长杨健伟:夯实“四梁八柱”,让数字化“城中村上建高楼”

杨健伟 蓝凌软件董事长 长江商学院EMBA、数字化转型专家、深圳市企业联合会副会长、清华英赛克管理学博士。 “越来越多的企业家在谈数字化转型,软件行业需要思考CIO如何跟CEO对话,这是很大的挑战”,杨健伟在数智2023蓝凌用户大会上的这番话&…

openssl1.0.2版本Windows安装问题

之前安装过1.1版本,Windows环境下C 安装OpenSSL库 源码编译及使用(VS2019)_vs2019安装openssl_肥宝Fable的博客-CSDN博客 后来发现linux编译不过,以为是版本问题,相差太大,所以降一下版本,以免…

Python基础入门----如何通过conda搭建Python开发环境

文章目录 使用 conda 搭建Python开发环境是非常方便的,它可以帮助你管理Python版本、依赖库、虚拟环境等。以下是一个简单的步骤,演示如何通过 conda 搭建Python开发环境: 安装conda: 如果你还没有安装 conda,首先需要安装Anaconda或Miniconda。Anaconda是一个包含很多数据…

Kafka 集群如何实现数据同步?

哈喽大家好,我是咸鱼 最近这段时间比较忙,将近一周没更新文章,再不更新我那为数不多的粉丝量就要库库往下掉了 T﹏T 刚好最近在学 Kafka,于是决定写篇跟 Kafka 相关的文章(文中有不对的地方欢迎大家指出)…

电磁场与电磁波part2--电磁场的基本规律

1、电流连续性方程的微分形式 表明时变电流场是有散场,电流线是由电荷随时间变化的地方发出或终止的,在正电荷随时间减小的地方就会发出电流线,在正电荷随时间增加的地方就会终止电流线。 2、任何一个标量函数的梯度再求旋度时恒等于零&#…

洗地机选购攻略,洗地机哪个品牌好?一篇教会你挑到好用的洗地机

随着国内生活水平的提高,智能清洁产品的呼声也越来越高,尤其是洗地机,可以说是国内各个品牌的洗地机铺天盖地而来,那么如何挑选洗地机成了很多新手的困惑,别着急,笔者今天就给大家讲讲洗地机! 一、购买洗地…

【Vue全家桶 合集 关注收藏】

【Vue全家桶】全面了解学习并实践总结Vue必备知识点 写在前面 🤗 这里是SuperYi Vue全家桶合集站! 🌻 人海茫茫,感谢这一秒你看到这里。希望我的文章对你的有所帮助! 🌟 愿你在未来的日子,保持…

【STM32外设系列】NRF24L01无线收发模块

🎀 文章作者:二土电子 🌸 关注公众号获取更多资料! 🐸 期待大家一起学习交流! 文章目录 一、NRF24L01简介1.1 什么是NRF24L011.2 NRF24L01引脚介绍1.3 NRF24L01工作模式1.4 NRF24L01的SPI时序1.5 Enhanc…

图解分布式事务实现原理(三)

参考 本文参考https://zhuanlan.zhihu.com/p/650791238从零到一搭建 TCC 分布式事务框架,并在小徐的基础上增加个人见解笔记。 项目地址:https://github.com/xiaoxuxiansheng/gotcc 图解分布式事务实现原理(一):https…

Kubernetes学习-概念2

参考:关于 cgroup v2 | Kubernetes 关于 cgroup v2 在 Linux 上,控制组约束分配给进程的资源。 kubelet 和底层容器运行时都需要对接 cgroup 来强制执行为 Pod 和容器管理资源, 这包括为容器化工作负载配置 CPU/内存请求和限制。 Linux 中…

CentOs 7 PHP安装和配置

目录 1 安装epel源 2 安装REMI源 3 安装yum源管理工具 4 安装PHP7.3 5 启动php服务 6 设置PHP 6.1 查找安装包 6.2 查找PHP安装位置 6.3 查找php配置文件位置 6.4 配置PHP 6.5 设置快捷命令 6.6 查看php版本 6.7 更新php 1 安装epel源 yum -y install epel-release 2 安…

这次轮到微软炸场了;5000+AI工具调研报告 (500万字);狂打一星开喷AI聊天机器人;CMU LLM课程;AI创业的方向与时机 | ShowMeAI日报

👀日报&周刊合集 | 🎡生产力工具与行业应用大全 | 🧡 点赞关注评论拜托啦! 🉑 Microsoft Ignite 2023 技术大会:微软的年度炸场时刻,而且连炸四天 https://ignite.microsoft.com OpenAI 开发…

【ARM Trace32(劳特巴赫) 使用介绍 2.2 -- TRACE32 进阶命令之 DIAG 弹框命令】

请阅读【ARM Coresight SoC-400/SoC-600 专栏导读】 上篇文章:【ARM Trace32(劳特巴赫) 使用介绍 2.1 – TRACE32 Practice 脚本 cmm 脚本学习】 下篇文章:【ARM Trace32(劳特巴赫) 使用介绍 3 - trace32 访问运行时的内存】 文章目录 DIALOG.OK 命令DIA…

2023年中国恒温蜡疗仪发展趋势分析:应用前景存有很大发展与探索空间[图]

恒温电蜡疗仪可将蜡熔化,利用蜡自身特点,能阻止热的传导、散热慢、气体和水分不易消失,保温性能优越。利用蜡能紧密贴于体表的可塑性,可加入其他药物协同进行治疗,也可将中药与蜡疗有机地结合在一起,产生柔…

Axure基础详解二十二:随机点名效果

效果演示 组件 建立一个【中继器】,内部插入一个“文本框”。【中继器】每页项目数为1,开始页为1。 设置交互 页面载入时交互 给【中继器】新曾行,“name”数据列添加10行数据,填入相应的名字;“shunxu”数据列全部…

【迅搜01】安装运行并测试XunSearch

安装运行并测试XunSearch 这回的新系列,我们将学习到的是一个搜索引擎 迅搜 XunSearch 的使用。这个搜索引擎在 PHP 圈可能还是有一点名气的,而且也是一直在更新的,虽说现在 ElasticSearch 已经是实际上的搜索引擎霸主了,而且还有…

容性负载箱与电容器的关系是什么?

容性负载箱用于测试电容器性能的设备,电容器是储存电能的元件,具有储存和释放电荷的能力。容性负载箱通过对电容器施加不同的负载,可以测量电容器的容量、电压响应、损耗等参数。 容性负载箱与电容器的关系主要体现在以下几个方面&#xff1a…

快递鸟荣获全球电子商务创业创新大赛总决赛一等奖

日前,以“开放、连接、协同、赋能”为主题,由商务部中国国际电子商务中心指导,浙江省商务厅、中共省委组织部、中共省委宣传部、中共省委网信办、省发展和改革委、省教育厅、省科技厅、省财政厅、省人力社保厅、团省委主办,湖州市…