V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
qping
V2EX  ›  问与答

身份验证器有硬件版么

  •  
  •   qping · 273 天前 · 3634 次点击
    这是一个创建于 273 天前的主题,其中的信息可能已经有所发展或是发生改变。

    比如 google 的身份验证器,有像一个 usbkey 一样,带一个液晶显示屏的么

    40 条回复    2024-02-26 21:29:29 +08:00
    cssk
        1
    cssk  
       273 天前 via iPhone
    你可以 diy 一个,不过操作起来不蛋疼吗,直接 yubikey nfc 一下不爽吗
    qping
        2
    qping  
    OP
       273 天前
    @cssk 我只想放在家里桌子上,用的时候看一眼就可以了,掏出手机也是很蛋疼的操作,还有个担心是以后手机会丢
    qping
        3
    qping  
    OP
       273 天前
    @cssk 实在没有就自己尝试下
    cssk
        4
    cssk  
       273 天前 via iPhone
    @qping 从几十个上百个网站中找不出要花多少时间?难不成一个网站做一套硬件?
    qping
        5
    qping  
    OP
       273 天前
    @cssk #4 其他都在 Bitwarden 里面,只有 nas 的考虑安全原因,只在手机上存了,所以我的需求只要显示一个 nas 的两步验证码
    loveqianool
        6
    loveqianool  
       273 天前
    网易将军令
    kwater
        7
    kwater  
       273 天前   ❤️ 1
    遵循基于时间的一次性密码( TOTP )标准( RFC 6238 )

    马云这里只看到一个,不确定是通用产品
    qping
        8
    qping  
    OP
       273 天前
    @loveqianool 支持自己刷机?看起来是绑定网易账号那一套的
    lovestudykid
        9
    lovestudykid  
       273 天前
    dingdangnao
        10
    dingdangnao  
       273 天前 via iPhone
    弄个小组件?
    cssk
        11
    cssk  
       273 天前   ❤️ 1
    qping
        12
    qping  
    OP
       273 天前
    @cssk #11 这就是我要的,可惜东西 11$ ,运费 30$,也不知道能不能寄到中国😰
    EngAPI
        13
    EngAPI  
       273 天前
    我记得很早以前的 ibm 机器还是哪个就有,2006-2007 年间的。
    两步验证不是新东西。
    fuzzsh
        14
    fuzzsh  
       273 天前 via Android
    rsa secureid
    54xavier
        15
    54xavier  
       273 天前   ❤️ 1
    @qping #12 海鲜市场找找,说不定会有
    ladypxy
        16
    ladypxy  
       273 天前 via iPhone
    RSA token
    monmon
        17
    monmon  
       273 天前   ❤️ 1
    实现 2FA 很简单,自己买块 esp32 开发板加小液晶屏应该不会超过 30 元。做好网络时间更新,如果要管理多个密钥那可能就需要自己写点逻辑了

    import (
    "fmt"
    "time"

    "github.com/pquerna/otp/totp"
    )

    func main() {
    // 生成基于时间的 OTP 密钥
    secret := "4D3UMLUNNGR5WV6I64DAJHHZW7UM6CIJ"
    // 生成当前的 TOTP 密码
    password, _ := totp.GenerateCode(secret, time.Now())
    fmt.Println("当前密码:", password)
    // 计算密码有效剩余时间
    timeRemaining := 30 - (time.Now().Unix() % 30)
    fmt.Println("密码有效剩余时间(秒):", timeRemaining)
    }
    kk2syc
        18
    kk2syc  
       273 天前
    单片机 DIY 非常简单,只要不丢就是安全的~
    gamexg
        19
    gamexg  
       273 天前
    9H93q6EKnTVFQDRq
        20
    9H93q6EKnTVFQDRq  
       273 天前
    你都已经用两步验证这么麻烦的登陆方式了,就别在乎手机解锁麻不麻烦了,至于不怕丢,你把二维码保存一下不就行了,放在带加密的网盘或者闪迪加密 u 盘里。
    shmilypeter
        21
    shmilypeter  
       273 天前
    中行的动态口令就是你说的硬件版的,不过只能用于他自己的网银。
    iyaozhen
        22
    iyaozhen  
       273 天前
    rsa 那个呀,质量非常好,不知道洗衣机里面几次了,几年不用换电池。只是费用非常高,百度之前每天都要挂脖子上,还有点重量。后来都使用软件实现了,就取消了。我当时是软件实现中的一个小链路负责同学,全员取消了我还继续保留了几年。
    zcjwxf
        23
    zcjwxf  
       273 天前
    网易将军令,30 块钱 , 而且是快 20 年的产品了。不联网,算法固定写在硬件感觉有可能被破。
    Andim
        24
    Andim  
       273 天前
    @shmilypeter 这种验证器太难用了,电池没电了 又不能自己换电池, 然后就废了
    tywtyw2002
        25
    tywtyw2002  
       273 天前 via iPhone
    @monmon esp32 ntp 联网了 楼主肯定不安全啊

    真的不如 stm32 加时钟芯片 用 gps 校时 全程无联网
    qping
        26
    qping  
    OP
       273 天前
    感谢各位,决定自己去做一个了
    0312birdzhang
        27
    0312birdzhang  
       273 天前
    RSA: 您好,有的,而且还超级贵 :doge
    duluosheng
        29
    duluosheng  
       273 天前
    支持网页的设备就可以,显示器+小型计算单元,然后显示。
    conky
        30
    conky  
       272 天前
    yubikey
    phpdev
        31
    phpdev  
       272 天前
    @qping 会大卖么
    slrey
        32
    slrey  
       272 天前
    我有点不太理解了。找个不用的旧手机放在抽屉里专门干这个不是更合适嘛?
    yaoyao1128
        33
    yaoyao1128  
       272 天前
    请问你是否在找: 银行的动态密码器()

    直接淘宝搜索 动态令牌

    不过既然都硬件了,为什么不用 yubikey 这种直接的硬件产品呢?
    dann73580
        34
    dann73580  
       272 天前
    换个思路,买个老的二手 iPhone se,24 小时充电安装支持身份验证的密码管理器行不行?
    killadm
        35
    killadm  
       272 天前 via Android
    github 搜了下,找到一个项目 https://github.com/russau/ArduinoOTP
    xyfan
        36
    xyfan  
       272 天前
    换个思路,小米手环 8 (或者一些其他型号)通过一些 hack 的方式可以运行自制 js 程序,有人写了手环上的 TOTP 软件,https://www.bilibili.com/video/BV1xr4y1u7QQ
    yumusb
        37
    yumusb  
       272 天前   ❤️ 1
    dsgdsfh
        38
    dsgdsfh  
       271 天前
    我现在手里还有个 QQ 令牌,而且我 QQ 两步验证还绑定了,现在还能用
    ETiV
        40
    ETiV  
       271 天前
    前两天买了个 Flipper Zero 玩,刚刚在 GitHub 上研究的时候发现了个 TOTP 的 repo

    https://github.com/akopachov/flipper-zero_authenticator
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   923 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 30ms · UTC 21:26 · PVG 05:26 · LAX 13:26 · JFK 16:26
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.