摘要
本申请涉及数据安全及加密技术领域,具体而言,涉及一种数据安全防护方法、设备及存储介质,一定程度上可以解决现有技术无法针对ssh通信中交换密钥时的安全风险进行防护,从而在初次交换密钥时保护密钥不被中间人攻击手段截获与冒用,确保数据的安全的问题。所述的数据安全防护方法包括:建立使用一次性口令的加密信道;使用配置文件的形式预先在远程主机存储所用六位短口令来生成秘钥;配置一次性六位短口令,并对加密信道及秘钥进行加密;再将密钥经加密信道传输至客户机;部署多个一次性口令,完成对秘钥的部署;设置基于口令的SSH远程登录保护;设置基于密钥的SSH远程登录保护。