2009-08-20 9 views
0

Gibt es eine alternative Lösung zum Ersetzen der RSA-Sicherheits-ID für die im JAVA-Servlet entwickelte Web-Anwendung?Alternative Lösung für RSA-Sicherheits-ID

Weitere Details:

Die aktuelle Anwendung verwendet RSA Security ID zur Authentifizierung. Jetzt planen wir, die "RSA Security ID" -Technologie zu ersetzen.

Gibt es eine Möglichkeit, diese Authentifizierung zu implementieren? (Das Kennwort db/ldap wird nicht empfohlen.)

+0

Ihre Authentifizierungsdomäne erfordert, dass ein Benutzer einen Wert aus einem SecurID-Token eingibt. Sicher, sprich mit wem auch immer der Sicherheitsbereich verwaltet. Oder sprechen Sie von einer anderen RSA "Security ID"? Sie erhalten viel bessere Antworten, wenn Sie nicht erwarten, dass Menschen Ihre Gedanken lesen. – kdgregory

+0

hat weitere Details hinzugefügt. – Madhu

+0

OK, wie implementieren Sie die Authentifizierung jetzt? Verwenden Sie ein Login-Servlet/JSP oder verwenden Sie ein Web-Server-Plugin? – kdgregory

Antwort

1

Sie versuchen im Allgemeinen, ein vorhandenes 2-Faktor-Authentifizierungssystem (2FA) zu ersetzen.

Es sind einige Optionen verfügbar. Die Kompromisse liegen zwischen Kosten, Komfort und Sicherheit. Die Wikipedia article zum Thema gibt einen guten Überblick über die Optionen.

0

Ja, definitiv. Aber Ihre Frage, wie formuliert, hat keine einfache Antwort. Ergreifen Sie den nächsten CISSP und bitten Sie ihn, Ihre Optionen zu erklären.

Verwandte Themen