我一直在阅读有关 YubiKey 的内容(例如,什么是 Yubi 密钥以及它是如何工作的?)并发现信息不完整。我的理解是,当提示用户输入密码时,他们所要做的就是将 YubiKey 插入 USB 端口并按下其按钮,然后它会自动在活动文本字段中输入密码。
第 1 点)
根据Linux Journal
每次按下设备上的按钮时,它都会生成一个一次性密码并将其发送到主机,就像您在键盘上输入一样。
那么,如果每次都是不同的密码,那有什么好处呢?
第 2 点)
它是否比使用任何带有密钥文件的 USB 密钥更安全?
第 3 点)
从Yubico无法备份设备,因此如果您丢失或损坏它,您就有麻烦了(从这个意义上说,常规密钥文件要好得多)。
第 4 点)
我读过它不容易受到恶意软件复制密钥的影响,但我不相信这一点。如果它像键盘一样,那么是什么阻止键盘记录器拦截击键?
第 5 点)
Yubikey 是开源的。因为它主要是硬件设备,这有关系吗?
第 6 点)
如果它只是输入密码,这与只写下或记住另一个密码有什么不同?