假设您想要在SSL加密的登录/密码之上添加一层额外的凭据,但又不想增加用户的复杂性。有没有办法将拥有加密狗的要求添加到具有现有跨平台浏览器功能的web服务器身份验证方案中?
换句话说,要访问网站,您需要用户名、密码和已插入客户端计算机的USB加密狗。加密狗可能会进行某种挑战/响应。
如果这个加密狗解决方案自动与Firefox一起工作,或者只需简单地添加一个插件,那将是最理想的。
感谢您的想法和建议。
发布于 2009-01-26 20:17:01
您可能会对Yubikey感兴趣。
它是一个小型的usb加密狗,充当usb键盘(即不需要特殊的驱动程序或客户端软件),专为这种身份验证而设计。
发布于 2009-01-26 20:13:36
您可以使用RSA SecurID令牌,这是一种小的钥匙链显示,每隔一分钟就会更改显示的数字。除了要求用户名和密码外,您还可以要求他们输入他们在令牌上看到的数字,以验证他们是否随身携带硬件设备。有各种各样的硬件加密狗,有些甚至需要输入PIN才能看到不断变化的号码。这在服务器端是额外的复杂,但客户端不会有太多麻烦。
发布于 2009-01-28 07:14:40
我也使用了Yubikey,效果很好。另一个类似的解决方案是Swekey -你可能也想检查一下。
https://stackoverflow.com/questions/481148
复制相似问题