照你的说法,现在所有的这些认证好像都不是很安全。如果需要安全我给你个建议,使用一个RSA的产品,该产品每个客户端有一个类似于Call机的的东西,里面有一串数字,这串数字每分钟变一次,用户登陆的时候,是要输入一个固定的Pin码 加上 小Call机上的数字才能登陆的。这样的话保证你的系统绝对安全,不过改产品不便宜哦:)。。我们在联通广东做项目就用了这东西。现在包括金碟,用友好像都在用这东西。