haitao:
刚才看到动态口令(token)机制,我的应用安全要求不高,发一个软件的动态口令工具,好像也足够。。。。。。。。。
[阅读: 367] 2008-11-10 09:23:29
刚才看到动态口令(token)机制,我的应用安全要求不高,发一个软件的动态口令工具,好像也足够。。。。。。。。。
这个通过邮件发送,每个员工发一个,也算简单的双渠道(浏览器和邮件)了
这样,软件就可以自己做了,
关键是能检测是不是真的由员工在使用。。。。。。。
真正的物理动态口令产生工具,也可能被跳槽的员工带到别的公司(离职注销都可以实现,但是离职前借给别人使用。。。。。。)