当前fnOS只使用秘密进行验证身份,如果秘密泄漏或被爆破猜解,个人隐私数据易导致泄漏。
从NAS系统后续发展来看,一个系统的安全性,包括数据安全和个人隐私信息安全都是极为重要的。
在2FA双因素认证中,TOTP 可以说是标准化程度最高的技术方案。它已被互联网工程任务组接纳为 RFC 6238标准 ,成为 OATH (开放标准,用于授权和身份认证)的基石,并被用于众多 多重因素验证系统当中(包括google、群晖)。
该方式比短信验证减少成本(短信接口需维护且需一定经济成本),其次该方式每30秒更新一次令牌极大的加强了安全性 |