【发布时间】:2010-12-20 12:30:07
【问题描述】:
我们有一个基于浏览器的应用程序,我们想让用户在输入时重新进行身份验证。因此,当他们访问该 URL 时,我们希望向他们显示 PIN 提示,以便他们必须重新进行身份验证。有没有合理的方法来做到这一点?
添加信息:这是针对 CAC 卡的,工作站上有 ActivIdentity 和 Tumbleweed。此外,如有必要,我可以向工作站添加服务。浏览器都是IE7。 Web 服务器是 IIS 6,页面是用 ASP.NET(大部分)编写的。
【问题讨论】:
-
请分享这个问题是如何解决的。 :)
-
@Kevin 我向客户解释说 CAC 卡上的 pin 超时完全独立于浏览器,从而推翻了这个要求。从安全的角度来看,尝试干扰正常运行并不是一个好主意。他们的安全人员同意不必每次都让客户重新输入密码;更好的方法是仅在过期后重新进入。
标签: security authentication smartcard cac