Avatar billede superanden Nybegynder
25. marts 2009 - 09:32 Der er 1 løsning

One Time Password til Web klient?

I dag bruges bl.a. tokens og sms til at generere one time passwords til VPN forbindelse og terminal servere. Dette er rigtig smart da det tilføjet en ekstra sikkerhedsgrad hvilket f.eks. er krævet hvis ens system skal valideres at datatilsynet til at indeholde persondata.

Idag står jeg iden situation at jeg har udviklet en web-klient som bare benytter normal brugernavn/password login, og ellers fungere over en SSL kryptering.

Er det muligt ved hjælp af en token/sms løsning at lave et one-time password til den rene web-klient så jeg slipper for at sende brugeren forbi en terminalserver før de kan komme ind på systemet.?

Vil der være nogle sikkerhedsrisici ved en sådan løsning fremfor f.eks. en løsning gennem en terminal server.?

På forhånd tak
Avatar billede sebastienrequiem Nybegynder
05. maj 2009 - 10:40 #1
Hej superaden,


det er en ret god idé at brug One Time Password system for din web-klienter.

Du kan godt ser på det framwork : http://code.google.com/p/otpauth/ .

Hvis du har en sms "gateway", så kan du send password'en til din klienter. Ellers du skal finde en andre måd.

seb - som lærer at skrive dansk - astien
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester