【问题标题】:How to implement Website security based on client hardware or other solution?如何实现基于客户端硬件或其他解决方案的网站安全?
【发布时间】:2010-10-04 22:17:35
【问题描述】:

我有两个网站(一个是 asp classic,另一个是 asp.net),我们希望根据客户端的硬件实现某种安全性。我们想要的不是可以共享的密码。目的是确保不共享对网站信息的访问。

我们正在考虑将硬件信息存储在我们的数据库中,并针对该 upun 网站条目进行验证。

我一直在研究 ActiveX(将我们的用户限制为 IE 是可以接受的),尽管我们确实有用户想使用 I-Phones。我自己没有做过 ActiveX 开发,但在网上找到了一些关于 ActiveX 的文章,但整个方法看起来很复杂。而且似乎还有一个 64 位问题,使它变得更加困难。

那么,我想知道是否有人对以防止共享的方式保护网站访问的最佳选择可能有任何建议?

我想知道客户端证书授权是否有帮助?我还没有研究这些,所以会研究这些。

感谢您的任何意见。

吉姆

【问题讨论】:

  • 为什么限制您的用户使用 IE 是可以接受的,尤其是因为他们中的一些人想使用 iPhone?如果同一用户可以通过 any 方式连接到两个网站,您怎么可能阻止该人共享信息?
  • 如果有ActiveX以外的解决方案,那就更好了。如果我们没有其他方法,我们可以将它们限制在 IE 中。我们无法阻止用户通过电子邮件等方式进行共享。我们所追求的是确保每个用户不允许其他人通过共享密码访问实际站点。谢谢
  • 也许我没明白你的意思,但是在客户端的多个用户之间共享一个工作站是如此普遍。
  • 严格来说,您尝试做的几乎肯定是不可能的。问问自己这个问题:您在网上看到过哪些其他已建立的网站可以执行您所要求的操作?
  • 是的,我在这两点上都同意你的观点,我从未见过网站这样做,是的,这似乎很成问题。

标签: asp.net asp-classic activex security


【解决方案1】:

如果您正在寻找非常高的安全性,您也许可以使用RSA SecurID

我有一个网站,我通过一个小加密狗连接到它,它每 60 秒生成一个随机密钥,并结合我选择的 4 位密码。

在用户之间共享它仍然是可能的,但不太可能,因为密钥一直在变化。他们需要亲自或通过电话/聊天进行交流以共享密钥..

【讨论】:

  • 是的,我将这些用于我的几个客户。这不适用于此应用程序,因为它对我们的用户来说过于严格。其中一个网站是一个论坛,用户可以在其中使用电子邮件链接上的 cookie 自动登录。这就是我们想要针对用户硬件进行验证的原因。用户不需要做任何额外的事情来获得访问权限。不过感谢您的想法!
  • 在那种情况下,我会说没有 ActiveX 是不可能的。
  • 我正在开发一个 ActiveX 解决方案。我还有很长的路要走。我想先看看有没有其他选择!谢谢。
  • 嗯,有人知道客户端证书授权是否有帮助吗?我会研究这些,我还不熟悉。
猜你喜欢
  • 2012-10-18
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2012-05-06
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2015-10-25
相关资源
最近更新 更多