搭建论坛《网站·搭建者》用户服务 → [讨论]手机WEB浏览的安全认证问题


  共有1651人关注过本帖树形打印

主题:[讨论]手机WEB浏览的安全认证问题

帅哥哟,离线,有人找我吗?
pc_doctor
  1楼 个性首页 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信 卧龙樵夫
等级:首席分析师 帖子:1270 积分:7005 威望:0 精华:3 注册:2003-3-23 14:15:25
[讨论]手机WEB浏览的安全认证问题  发帖心情 Post By:2013-2-15 23:15:36

     目前,者已经发展和应用到一定的高度了,特别是当前可以自己使用U盘在PC终端上作WEB安全验证和用网卡MAC地址等解决安全要求高的环境使用,但是,随着3G互联网日益广泛应用,当用户需要手机浏览应用系统时,安全认证就开始有问题了,不可能在已经用者做好的应用系统时,又去找人做一套针对性的手机客户端来解决,因此,还是只有立足我们的者来着手解决。

 

      一、当前还没有真正的IE内核浏览器在手机上应用,所以之前直接取MAC地址的方法是行不通的,尽管手机也是有MAC地址的。

      二、如果,不对手机浏览的安全认证加以严格控制,随着登陆账号的泄露和借用,那将一发不可收拾的混乱。

      三、现有比较通用简单可行的办法基本只有:将手机号码放入数据库,用手机号码作为登陆账号,再用向登陆手机发送二次验证码的方法来验证唯一的手机使用人。但是,很多人和环境都是无法搭建和实现向手机发送短信功能的,除非,搭建者公司的服务器专门建这么一套短信发送功能,但如此如果租用公司服务器的人特别多时,短信的发送又会遭到有关部门的垃圾短信整治。

       四、目前,也有直接编写手机客户端软件直接采用读取手机号码送到服务器上作登陆验证的,但者目前是没法做到的。

 

     希望公司及广大者友关注这个时代需求,因为,现在很多单位的WEB应用系统基本上都在手机上使用,特别是成天在外跑的领导们基本不用PC机办公了,他们一方面又必须使用手机办公,一方面又对安全问题相当重视。原先能用者轻松解决的活,如今却被很多手机客户端软件抢走了。

 

      如果,者在手机WEB浏览的安全认证解决到位的话,那真的就稳稳的跨入了3G信息化时代了(其实也就安全认证这一步之遥了),前途无量,前途无量!!

 

      希望大家都想办法出点子来讨论这个问题。

 


支持(0中立(0反对(0单帖管理 | 引用 | 回复 回到顶部
帅哥哟,离线,有人找我吗?
development
  2楼 个性首页 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:工程师 帖子:297 积分:2443 威望:0 精华:0 注册:2008-12-4 9:35:01
  发帖心情 Post By:2013-2-16 0:11:10

你说了这么多,好像很懂,其实不然。。。

现在发短信 是多么简单的事情,只要花钱就可以了;有很多做这些服务的。


支持(0中立(0反对(0单帖管理 | 引用 | 回复 回到顶部
帅哥哟,离线,有人找我吗?
pc_doctor
  3楼 个性首页 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信 卧龙樵夫
等级:首席分析师 帖子:1270 积分:7005 威望:0 精华:3 注册:2003-3-23 14:15:25
  发帖心情 Post By:2013-2-16 1:42:07

为什么要提这个问题?立意在哪里?为啥要探讨?非三言两语说清,靠各人自悟,余不多说。

 

大兄弟确实说的不错……

前一句够准:我确实不懂。所以才提问题,论坛的作用就是相互学习探讨。

后一句够狠:只要肯花钱。有了您这句狠话,再说啥也多余的了,论坛也是多余的了。“肯花钱都能使磨推鬼啊”。

 

再补充一句:如果您觉得这问题实在太浅薄或惹恼了您,那是我的错,不是您的错,请您见谅。“对牛弹琴,不是牛的错,是人的错”。


支持(0中立(0反对(0单帖管理 | 引用 | 回复 回到顶部
帅哥哟,离线,有人找我吗?
development
  4楼 个性首页 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:工程师 帖子:297 积分:2443 威望:0 精华:0 注册:2008-12-4 9:35:01
  发帖心情 Post By:2013-2-16 11:12:09

现在发短信哪个不要钱,电信公司肯定要收的 。。。

没有免费的 短信,如果你发短信免费,那你牛!!!!!!!!!!!


支持(0中立(0反对(0单帖管理 | 引用 | 回复 回到顶部
帅哥哟,离线,有人找我吗?
development
  5楼 个性首页 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:工程师 帖子:297 积分:2443 威望:0 精华:0 注册:2008-12-4 9:35:01
  发帖心情 Post By:2013-2-16 11:36:03

给你推荐一个“发送短信服务网关”:

http://www.smsmass.cn/index.asp

 


支持(0中立(0反对(0单帖管理 | 引用 | 回复 回到顶部
帅哥哟,离线,有人找我吗?
众方志诚
  6楼 个性首页 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:分析员 帖子:638 积分:3827 威望:0 精华:1 注册:2010-10-1 23:09:15
  发帖心情 Post By:2013-2-16 18:10:02

楼主说的有道理,发展是无止境的。创新无限,智慧无限!祝大家新春快乐,幸福安康,恭喜发财!!!

支持(0中立(0反对(0单帖管理 | 引用 | 回复 回到顶部
帅哥哟,离线,有人找我吗?
pc_doctor
  7楼 个性首页 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信 卧龙樵夫
等级:首席分析师 帖子:1270 积分:7005 威望:0 精华:3 注册:2003-3-23 14:15:25
  发帖心情 Post By:2013-2-16 18:51:05

我们可以把眼光放开点……

 

曾经有一个已有的者应用系统,也作过手机浏览认证的测试:

 

找了一个android手机编程朋友专门做了一个提取手机号码的手机客户端软件。

在原有的者应用系统中的账号数据库中手工录入手机号码作为登陆账号以及密码,再在者中建立一个“临时手机号码存储库”,该库中的手机号码只保存两分钟时间,之后就将其自动删除。

客户不管是从PC机上登陆还是从手机上登陆,都要先启用手机客户端,手机客户端提取出来的手机号码发送到者的“临时手机号码存储库”中保存两分钟。

客户再打开PC机浏览器或手机浏览器,此时不用输入登陆账号只需要输入登陆密码验证即可:认证时先用“临时手机号码存储库”的手机号码去与原手工录入登陆账号库进行对比,如果两个库中都有其相同的手机号码,则表示唯一合法的用户,否则是非法用户,再进行密码验证核对正确即可进入应用系统使用。

 

这样,倒是免去短信网关的费用支出。但是,使用起来很麻烦和别扭。还有某些手机的号码提取有问题。另外,没有作多人在线使用的测试,在线使用人数多了的话肯定也是有问题的,主要计时器的资源耗费问题。

 

 


支持(0中立(0反对(0单帖管理 | 引用 | 回复 回到顶部
帅哥哟,离线,有人找我吗?
comn323
  8楼 个性首页 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:新人 帖子:9 积分:52 威望:0 精华:0 注册:2013-2-25 21:19:43
  发帖心情 Post By:2013-3-23 20:39:41

最重要的是创新!!

支持(0中立(0反对(0单帖管理 | 引用 | 回复 回到顶部

返回版面帖子列表

[讨论]手机WEB浏览的安全认证问题








签名