2009-01-26 14 views
13

मान लीजिए कि आप एसएसएल-एन्क्रिप्टेड लॉगिन/पासवर्ड के शीर्ष पर क्रेडेंशियल की एक अतिरिक्त परत जोड़ना चाहते हैं, लेकिन आप उपयोगकर्ता को जटिलता में वृद्धि नहीं करना चाहते हैं। मौजूदा क्रॉस-प्लेटफार्म ब्राउज़र क्षमताओं के साथ वेब-सर्वर प्रमाणीकरण योजनाओं के लिए डोंगल के कब्जे की आवश्यकता को जोड़ने का कोई तरीका है?कोई व्यक्ति वेब साइट को केवल तभी सुलभ कर सकता है जब किसी के पास डोंगल हो?

दूसरे शब्दों में, वेब साइट तक पहुँच प्राप्त करने के लिए, आप एक उपयोगकर्ता नाम, पासवर्ड, और एक USB डोंगल है कि ग्राहक कंप्यूटर में प्लग कर दिया गया है की आवश्यकता होगी। डोंगल संभवतः किसी प्रकार की चुनौती/प्रतिक्रिया करेगा।

यह है कि अगर यह डोंगल समाधान स्वत: या एक प्लगइन का सरल इसके अलावा के साथ Firefox के साथ काम किया आदर्श होगा।

विचार और सुझावों की सराहना की जाती है।

+0

किसी भी प्रकार की प्रति सुरक्षा वास्तव में बेकार है। डोंगल सहित। Dongles शायद बहुत बुरा है। उसके साथ अच्छा भाग्य। – GeoffreyF67

+0

@ जेफ्रीएफ 67 67 कॉपी सुरक्षा के लिए एकमात्र उपयोग केस क्यों होगा? यह अतिरिक्त सुरक्षा के बारे में हो सकता है। – michaelmichael

+0

@ माइकेलमिचेल: काफी सही। इस सवाल से पूछने पर मेरी चिंता का प्रतिलिपि सुरक्षा के साथ कुछ लेना देना नहीं था (और वास्तव में प्रतिलिपि सुरक्षा कभी भी मेरे दिमाग को पार नहीं करती थी, लेकिन मुझे लगता है कि यह डोंगल के लिए उपयोग है) - कार्यक्षमता के लिए प्रमाणीकृत पहुंच मेरी चिंताओं की जड़ पर है। –

उत्तर

19

आप Yubikey में रुचि हो सकती।

यह एक छोटा सा USB डोंगल कि एक यूएसबी कीबोर्ड के रूप में कार्य (जैसे कोई विशेष ड्राइवर या क्लाइंट सॉफ्टवेयर की जरूरत है) और प्रमाणीकरण की इस तरह के लिए वास्तव में बनाया गया है है।

+0

आप इस हार्डवेयर तक पहुंचने वाले ब्राउज़र का प्रस्ताव कैसे दे रहे हैं? – GEOCHET

+0

यह नहीं करता - डिवाइस में एक बटन होता है जिसे उपयोगकर्ता वेबसाइट पर प्रमाणीकृत करने के लिए दबाता है। –

+0

इच्छा उत्पाद कुंजी बहुत आसान थी – ccook

8

आप RSA SecurID टोकन, जो थोड़ा कीचेन प्रदर्शित करता है कि बदलाव संख्या हर एक मिनट से प्रदर्शित कर रहे हैं इस्तेमाल कर सकते हैं। उपयोगकर्ता नाम और पासवर्ड की आवश्यकता के अलावा, आप उन्हें उनके टोकन पर देखे गए नंबर को दर्ज करने के लिए भी आवश्यक कर सकते हैं ताकि उनके पास हार्डवेयर डिवाइस हो। कई हार्डवेयर डोंगल हैं, जिनमें से कुछ को बदलते नंबर को देखने के लिए पिन दर्ज करने की भी आवश्यकता है। सर्वर की ओर अतिरिक्त जटिलता है, लेकिन ग्राहक को बहुत अधिक परेशानी नहीं है।

+0

मुझे इनसे नफरत है! लेकिन, वे काम करते हैं! ;) – Jason

1

इसे किसी ऐसे चीज की आवश्यकता होगी जिसके लिए डोंगल तक पहुंचने का अधिकार हो। हैकिंग के मुद्दे भी हैं - संचार छिपाने में सक्षम नहीं होंगे, इसलिए आपको यह सुनिश्चित करना होगा कि इससे कोई फर्क नहीं पड़ता। इसका मतलब है कि डोंगल को अपने स्वयं के क्रिप्टो को लागू करना होगा। आपको जो भी सिस्टम समर्थन करने जा रहे हैं, उसके लिए आपको भी समर्थन की आवश्यकता होगी।

मुझे यह बहुत जटिल लग रहा है।

2

मैंने अच्छे परिणामों के साथ युबिकेई का भी उपयोग किया है। एक और समान समाधान Swekey है - आप इसे भी देखना चाहेंगे।

2

मैं वेबसाइट प्रमाणीकरण और प्रवेश Dinkey Dongles और DinkeyWeb प्रणाली का उपयोग कर लागू करने से अच्छे परिणाम मिला है।

उपयोगकर्ता यूएसबी सुरक्षा डोंगल को अपनी मशीन में प्लग करता है, आपके "संरक्षित" वेब पेज पर जाता है और यह पृष्ठ लोड करने से पहले डोंगल को मान्य करता है। विशेष अनुमतियों या विशेषाधिकारों के बिना काम करता है।

उम्मीद है कि यह मदद करता है।

संबंधित मुद्दे

 संबंधित मुद्दे