当前位置:  开发笔记 > 运维 > 正文

只有当有人有加密狗时,如何才能使网站可访问?

如何解决《只有当有人有加密狗时,如何才能使网站可访问?》经验,为你挑选了2个好方法。

假设您希望在SSL加密的登录/密码之上添加额外的凭据层,但您不希望增加用户的复杂性.有没有办法将拥有加密狗的要求添加到具有现有跨平台浏览器功能的Web服务器身份验证方案中?

换句话说,要访问网站,您需要一个用户名,密码和已插入客户端计算机的USB加密狗.加密狗可能会做出某种挑战/回应.

如果这个加密狗解决方案能够自动或与简单的插件一起使用,那将是理想的选择.

感谢您的意见和建议.



1> dF...:

您可能对Yubikey感兴趣.

它是一个小型USB加密狗,充当USB键盘(即不需要特殊的驱动程序或客户端软件),并且专为此类身份验证而设计.


忽略最后一条评论,经过更多的研究后,似乎它的工作方式与RSA SecurID非常相似,并且每次都会生成一个新密钥.

2> Kibbee..:

您可以使用RSA SecurID令牌,这是一个小钥匙串显示,可以更改每分钟显示的数字.除了需要用户名和密码之外,您还可以要求他们输入他们在令牌上看到的号码,以验证他们是否拥有硬件设备.有各种硬件加密狗,有些甚至需要输入PIN才能看到更改的数字.这是服务器端的额外复杂性,但客户端没有太多麻烦.

推荐阅读
wurtjq
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有