免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: geel
打印 上一主题 下一主题

使用口令卡登录 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2008-06-14 19:21 |只看该作者
看了几位的发言,感觉并没有从这个问题深入。发此贴的本意不在于“口令卡”这个方式本身,就像验证码的出现到变形的验证码甚至中文验证码,我们需要的是要找到一种安全和简单之间的平衡点,做到不增加太大复杂性和成本的同时,越来越安全。https解决了明文传送被监听,验证码抵挡了机器用户,口令卡解决了单一密码泄露。在web的非敏感操作方面,一方面是用户众多水平不一,另一方面是运算能力有限,因此我们不可能采用证书或其它复杂的认证方法,那什么不太复杂的办法在这种情境下能更安全呢?这才是我们需要考虑的。将这么古老的话题再次提起就是让大家再重新思考这个问题,仔细想为什么要这样做,是否有更好的方法,而不是一味的去看一项技术的本身。

我希望大家有发散的想法,8楼就很好

论坛徽章:
0
12 [报告]
发表于 2008-06-15 00:32 |只看该作者
11楼跑题得相当严重.

这题是你发的,你又改来改去, 改之前是指技术, 改之后又不谈技术,不想公开代码,也不用这样找借口.

说实话,个人认为技术上没啥难度.

密码放U盘??笑话,密码放U盘还不如用数字证书放U盘呢.

论坛徽章:
0
13 [报告]
发表于 2008-06-15 14:03 |只看该作者
没错..他是想显自己的技术。

论坛徽章:
0
14 [报告]
发表于 2008-06-15 23:06 |只看该作者
这东西有技术可言吗?学学8楼的思考方式吧,如果理解不了那可以不看这个帖子。另外我改之后只多了update后面的东西,攻击不是这么个攻击法

论坛徽章:
0
15 [报告]
发表于 2008-06-16 00:21 |只看该作者
原帖由 geel 于 2008-6-15 23:06 发表
这东西有技术可言吗?学学8楼的思考方式吧,如果理解不了那可以不看这个帖子。另外我改之后只多了update后面的东西,攻击不是这么个攻击法


8楼的完全是扯蛋, PHP能读到客户端的U盘吗???原来是你在学8楼的思考方式呀??

另外,你发的帖子,第一版,压根只是提技术, 你有提过其它问题吗????

此外,还想知道, 你第一帖发的那个地址,程序是不是你写的?

论坛徽章:
0
16 [报告]
发表于 2008-06-16 17:12 |只看该作者
原帖由 ipaddr 于 2008-6-16 00:21 发表


8楼的完全是扯蛋, PHP能读到客户端的U盘吗???原来是你在学8楼的思考方式呀??

另外,你发的帖子,第一版,压根只是提技术, 你有提过其它问题吗????

此外,还想知道, 你第一帖发的那个地址,程序是不是你写的?


对你无语。如果股票赔了那你找证监会算账去

论坛徽章:
0
17 [报告]
发表于 2008-06-16 21:19 |只看该作者
原帖由 geel 于 2008-6-16 17:12 发表


对你无语。如果股票赔了那你找证监会算账去


听不明白? 和股票扯上啥关系了????

很多用U盘的,是里面放数字证书, 而不是密码.

论坛徽章:
0
18 [报告]
发表于 2008-06-17 10:48 |只看该作者
原帖由 ipaddr 于 2008-6-16 21:19 发表


听不明白? 和股票扯上啥关系了????

很多用U盘的,是里面放数字证书, 而不是密码.


最近股票大跌,大多数股民心情都不好

u盘放证书太麻烦,还需要专用客户端插件,不适合通常的web应用场景

论坛徽章:
0
19 [报告]
发表于 2008-06-17 13:50 |只看该作者
嘿嘿,花多少钱,办多少事,加密也是如此。
刮刮卡是一种。
肯投入的花钱来个短信动态密码也不错,有银行就这么实现的。

论坛徽章:
0
20 [报告]
发表于 2008-06-17 15:35 |只看该作者
原帖由 geel 于 2008-6-17 10:48 发表


最近股票大跌,大多数股民心情都不好

u盘放证书太麻烦,还需要专用客户端插件,不适合通常的web应用场景


好象是你说U盘放密码是一个新思路的哦????

U盘放证书,对安全要求高的场合,是完全有必要的,虽然麻烦一些。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP