我最近被要求提供一个关于整合大多数在线银行使用的安全解决方案的报价,其中有一个安全令牌,其中的密钥/数字随机变化。
门户网站是一个ASP.NET网站,2.0 ......
之前我没有实现过这种类型的安全身份验证。任何人都可以提供有关他们使用的组件/硬件的指导,建议,经验等吗?
由于
答案 0 :(得分:2)
使用物理令牌执行此操作的最安全方法实际上是使用第三方产品,例如RSA SecurId。它们还有一个版本,用于将令牌发送到移动设备,这是“On-demand Authenticators”产品的一部分。
否则,如果您想制造自己的系统,那么您需要考虑:
我参与了为银行建立一个系统。它是使用类似于Microsoft Federation Gateway提供的机制实现的。它可能不是用于登录,但它仍然用于身份验证。