【发布时间】:2010-10-04 22:17:35
【问题描述】:
我有两个网站(一个是 asp classic,另一个是 asp.net),我们希望根据客户端的硬件实现某种安全性。我们想要的不是可以共享的密码。目的是确保不共享对网站信息的访问。
我们正在考虑将硬件信息存储在我们的数据库中,并针对该 upun 网站条目进行验证。
我一直在研究 ActiveX(将我们的用户限制为 IE 是可以接受的),尽管我们确实有用户想使用 I-Phones。我自己没有做过 ActiveX 开发,但在网上找到了一些关于 ActiveX 的文章,但整个方法看起来很复杂。而且似乎还有一个 64 位问题,使它变得更加困难。
那么,我想知道是否有人对以防止共享的方式保护网站访问的最佳选择可能有任何建议?
我想知道客户端证书授权是否有帮助?我还没有研究这些,所以会研究这些。
感谢您的任何意见。
吉姆
【问题讨论】:
-
为什么限制您的用户使用 IE 是可以接受的,尤其是因为他们中的一些人想使用 iPhone?如果同一用户可以通过 any 方式连接到两个网站,您怎么可能阻止该人共享信息?
-
如果有ActiveX以外的解决方案,那就更好了。如果我们没有其他方法,我们可以将它们限制在 IE 中。我们无法阻止用户通过电子邮件等方式进行共享。我们所追求的是确保每个用户不允许其他人通过共享密码访问实际站点。谢谢
-
也许我没明白你的意思,但是在客户端的多个用户之间共享一个工作站是如此普遍。
-
严格来说,您尝试做的几乎肯定是不可能的。问问自己这个问题:您在网上看到过哪些其他已建立的网站可以执行您所要求的操作?
-
是的,我在这两点上都同意你的观点,我从未见过网站这样做,是的,这似乎很成问题。
标签: asp.net asp-classic activex security