我们公司正在考虑使用软件 OATH TOTP 或 yubikey OATH OTP 迁移到 MFA 的几种选择。关于密钥的存储位置,我知道 yubikey 或类似的硬件设备已被强化,可以对存储的内存进行物理攻击以强制检索密钥。
iPhone 或 Android 设备是否有安全的内存位置来存储密钥,还是只是与其他数据位于同一分区上?如果您可以提供有关其安全性的任何细节,我们正在特别考虑 Google Authenticator。
我们公司正在考虑使用软件 OATH TOTP 或 yubikey OATH OTP 迁移到 MFA 的几种选择。关于密钥的存储位置,我知道 yubikey 或类似的硬件设备已被强化,可以对存储的内存进行物理攻击以强制检索密钥。
iPhone 或 Android 设备是否有安全的内存位置来存储密钥,还是只是与其他数据位于同一分区上?如果您可以提供有关其安全性的任何细节,我们正在特别考虑 Google Authenticator。
据我所知(我对此没有任何具体事实),iphone/android 手机没有任何用于安全数据的特殊存储区域。但是,如果您使用 OAUTH 类型的应用程序作为第二因素身份验证,那么这通常不是一个大问题(这不是唯一的身份验证方式 - 您也需要密码)。当然,这取决于情况。
与 yubikey 之类的东西相比,我想考虑以下优点/缺点或注意事项: