沙发好像没听说过WEB有用加密狗的,,,,

解决方案 »

  1.   

    最常用的方法可能是id和密码的方式,
      这样最方便了,你说呢难道要每个用户电脑装一个加密狗吗?
    加密狗一般用于软件,也就是说软件已经装到用户电脑里了。
    在软件运行时随时检查用户合法性。一些大型软件就是这种方式的。
    我们做web的是基于b/s结构,用不到那样加密。s端也读不到b端什么东西。
    不过加密狗可以放在服务器端。先睡觉去
      

  2.   

    to:mrshelly(Shelly) 
    你那个认证码用于什么用的,就像我们登陆csdn的那个认证码一样吗?
      

  3.   

    综上意见就是了, 认证码+ SSL + MD5    
       认证码用在客户端,主要用来防止机器人攻击
       SSL传输过程加密
       MD5服务器端密码的密文存放
      

  4.   

    ssl 证书,只允许有证书的人登陆
      

  5.   

    那个认证码自己写一个OCR的程序很容易识别的
      

  6.   

    还是SSL好认证码也可以用图形学的相关来识别出来
    就算你用图象做认证码也没用的