好天气看好电影

魔戒台词:刚铎和洛汉的好男儿,我的好兄弟;我在你们眼中...,看到了我心中也感受到的恐惧;有一天人类将失去勇气...,我们将众叛亲离,一败涂地;但不是今天;有一天邪将胜正,人类的世界也会完全毁灭;但不是今天;今天我们要誓死奋战。为了你们在世上所珍惜的一切...,一定要奋战到底
free hit counter

统计

最新评论

  • 1. re: Invoke and BeginInvoke
  • 哥们,写得太好了,真正的为我解惑了,看了好多文章都云里雾里的,今天终于明白了!
  • --拼命郎
  • 2. re: 三聚氰胺算法
  • @丁学首先说明,我没有造任何谣言。第四题弄错了,1楼纠正了一下,我非常感谢。其它数据都是从网络上取下来,对一个养牛的奶农来说, 就像1楼算出的3吨,或者说1吨有什么区别? 你觉得奶农会一年买几吨或者买...
  • --信息加油站义工
  • 3. re: Invoke and BeginInvoke
  • 受益匪浅
  • --清清爽爽
  • 4. re: 对.net事件的看法
  • 嗯,受教了,不错师傅!
  • --清清爽爽
  • 5. re: 三聚氰胺算法
  • @信息加油站义工
    但是你觉得使用“造谣”的方式对一个中国企业落井下石很好吗?
  • --丁学

验证码的妙用

公司的业务处理系统放在香港的服务器上,业务部要求员工一般只能在公司内部的电脑上

使用业务处理系统。但是如果公司断电等的特殊情况下又可以允许员工从公司外的地方

使用业务处理系统。网络工程师觉得是个难题,操作会很麻烦。自己根据密码学上的模型

想了一下,就解决了这个问题,不知道有没有更好的方案?


内部放置一个验证码服务web server,这个站点只能通过内部局域网的ip访问,但是这台服务器可以访问公网

上的业务系统服务器,不过访问带了加密密钥。

内部办公环境开始登录办公系统,登录页面上的ifram包含的地址指向了局域网的验证码url。当验证码服务器

接收到这个请求,它就会向业务处理系统申请一个验证码。业务处理系统分配验证码以后就在服务器上保留一个

临时凭据。用户输入验证码以后进行登录,业务处理系统的web服务器就可以检查这个验证码是否正确。

   这个验证码的检查最后设置成了权限,不进行登录地域限制的人员可以被授权。并且这个检查的配置项也可以

由系统管理员进行开关。这样就很快实现了业务部的要求。

posted on 2008-07-09 15:29 信息加油站义工 阅读(2012) 评论(12)  编辑 收藏 所属分类: 8. 信息技术6. 网络编程1. dotnet9. 程序设点滴

评论

#1楼  2008-07-09 15:34 i.Posei      

好些在什么地方看到过这个。   回复  引用  查看    

#2楼  2008-07-09 15:35 DDD [未注册用户]

直接VPN接入行不?   回复  引用    

#3楼  2008-07-09 16:02 菜菜灰      

这标题和内容 ...........   回复  引用  查看    

#4楼  2008-07-09 16:16 鬼不灵      

看了你的文章,感到十分郁闷,不知道lz文章有啥意思!   回复  引用  查看    

#5楼  2008-07-09 16:21 深蓝      

成熟而又可靠的解决办法就是用VPN。
同意菜菜灰和鬼不灵的话!!!!   回复  引用  查看    

#6楼  2008-07-09 16:21 LVT [未注册用户]


你让客户直接从业务服务器拿CERT行不?   回复  引用    

#7楼 [楼主] 2008-07-09 16:45 信息加油站义工      

首先说明一下,内网的部门使用的是adsl,ip不固定。再加上万一出现断电什么的,跑到网吧处理,网吧如果封了端口,不一定可以建立vpn连接。写技术的文章不一定只给coding的人看。我只是借用了密码学上仲裁者方案,本来是指望和这方面的交流一下而已。一个方案只要能解决业务上的问题就是好方案,只是希望对有些人有点用处。   回复  引用  查看    

#8楼  2008-07-09 16:54 peace      

无条件地支持下   回复  引用  查看    

#9楼  2008-07-09 17:37 大力      

个人感觉还不如把web service服务器直接换成Socks代理服务器。也就是说通过Socks代理服务器才能访问你的业务处理系统。这样应该比你的SERVICE安全   回复  引用  查看    

#10楼 [楼主] 2008-07-09 18:07 信息加油站义工      

@大力
嗯,你说的的确安全。不过就不能解决断电了从网吧或者家中可以登入和让有些人可以随地登入的这些灵活设置。另外内部办公环境是浏览器端,只是用ifram指向验证码服务器(仲裁者)站点上的一个页面,没有webservie。   回复  引用  查看    

#11楼  2008-07-09 19:51 喃喃自语 [未注册用户]

我觉得SSL VPN最合适啦。还能做加密、认证。价格也不贵,稳定。实施简单。比另起炉灶好多了   回复  引用    

#12楼  2008-07-09 19:56 喃喃自语 [未注册用户]

对了,忘记说了,现在很多SSL VPN都支持动态ip(其实就是一个动态域名),然后你们的网络工程师就可以在DNS上面做一个Alias,哈哈,以后访问VPN用域名就可以啦。
最关键的是访问SSLVPN是通过HTTPS(443)访问的,无论是哪个网络,443都是不会被禁止的。   回复  引用    

#13楼 [楼主] 2008-07-10 08:49 信息加油站义工      

@喃喃自语
嗯,谢谢。sslvpn确实以前没了解过。   回复  引用  查看    

#14楼  2008-08-25 21:43 music000      

楼主: SSL 和 VPN 是两个不同的概念。可以了解下...

前者主要用来加密传输的数据,而后者则用来限制外网的访问(当然也存在数据加密),从而提高安全性。



SSL: http://wiki.ccw.com.cn/SSL

VPN: http://wiki.ccw.com.cn/VPN

  回复  引用  查看    


标题  
姓名  
主页
Email (博主才能看到) 
验证码 *  看不清,换一张 [登录][注册]
内容(请不要发表任何与政治相关的内容)  
  登录  使用高级评论  新用户注册  返回页首  恢复上次提交      
"五向定位"职业成长路线公开课(上海、南京、大连)
Google站内搜索


相关链接: