最近老板出幺蛾子
一个主意直接打懵了我
需求:
公司的管理员系统
要求管理员插上U盘,才能登陆系统
至于还要不要输入密码什么的就没什么要求了
反正是 没有U盘 就别想进入系统
咋弄啊?
我靠
我靠
一点头绪都没有
好办啊,系统你做的,就强制要求读U盘呗。
还是没啥思路。。
强制要求读U盘,那U盘里放什么东西呢? 总不能随便一个U盘就行吧。
而且这个系统是Web系统。(哎 一着急题目里忘记写了)
如何才能让能让网页 强制读 U盘 啊 ,,,,,,
且就是能实现这个
前面的问题也没啥思路
U盘里放什么?
放加密的文件?
拷贝一份,还是谁都能登录了 哈哈
╮(╯▽╰)╭。。。。
--
哭晕了
@算了: 你居然想到别人可以拷贝文件了,不错,有见识。
WEB也好办啊,写个ActiveX,不过这样浏览器只能用IE了,更安全了,哈哈。还有个方法是写个外壳把网站包起来,不用外壳不让访问。
还可以想办法让普通人不能拷贝。
还可以...
还可以...
道高一尺魔高一丈,这个无底洞的,你还是先说能出多少钱吧。
五毛,自学咏春吧
五千,雇个退伍军人
五万,Bodyguard from US Navy
....
五千万,一个加强班团队,At your service.
@爱编程的大叔:
老板的想法很单纯
“这样要是能整的话,以后我就给他们一人发一个U盘就得了”
所以 大叔估摸下 预算吧 哈哈哈哈哈哈
且这块我还没接触过。。。。。。菜B一枚。
这锅菜 怎么炒???
@算了: 这样的老板好办,通常不考虑时间成本的,你慢慢研究呗,研究个三年五载的总能研究出来。
老板让你做其他的,就说正研究安全解决方案呢。
@爱编程的大叔:
虽说没想长干,不过这样的话,也有些不妥吧。且
这样的老板 照常安排其他工作,“那件事你多上新啊,啥时候有方案咱们就做”
我靠。真不想长待。这里有一些以前没接触的东西,搞完了 就闪
跟加密狗似的?
恩 跟加密狗 差不多吧,但是加密狗我也 不懂啊 。。。
据说是 买相应的产品 但是哪买去 我都不知道
@算了: 外事不决问哥哥,内事不决问度娘。
@爱编程的大叔:
度娘 搜来着 ,一堆乱七八糟的 。 道是看到两个 买的,不过不知道靠谱不靠谱
更可气的 我对加密狗 目前也只知道这么个概念了 ,买完了 不对路的话 就糟糕了。
其实 10分钟前 我刚知道 加密狗 跟U盘 有区别 哈哈哈哈啊哈
@算了: 买完了,不对路,怎么就糟糕了。
按照爱迪生理论,你排除了一个不靠谱的产品。反正也没多少钱。
@爱编程的大叔:
一般多少钱的 比较靠谱?
@算了: 我没记错的话,基本上都比不会比你两三天的成本高吧,很多还低于你一天的成本,所以要节省时间成本的话,一下买3个不同的回来试验。
@爱编程的大叔: 我去 大叔了解的话 就不要买管子了 ,,推荐一两个 。
@算了: 我个人是不喜欢狗的。
@爱编程的大叔: 那喜欢什么?
我也不是很感冒,老板有这想法,╮(╯▽╰)╭
@爱编程的大叔: 大叔太晚了,歇着了,大叔也早点休息吧。。
加密狗吧。应该会提供对应的demo的。
嗯 感谢回复 ,也正在了解相关的东西
用过网银的 USB-Key 吗?你需要的就是这个,USB-Key 保存用户证书或私钥,对输入进行签名和加密,然后输出密文,外部应用程序使用输出的密文提交给用户验证服务验证。
或者就买普通的 U 盘,将给每个人的证书存放在盘中,然后外部程序读取盘中的证书来签名和加密。
嗯,谢谢回复,也正在研究
1. U盘里丢个文件, 这个文件保存了加密过的用户信息和U盘的VID(保存VID用处是防止别人COPY)。
2. 登陆时判断U盘这个文件的内容就行了。 就这么简单
以上方式成本最小。
谢谢 回复 ,这两天比较忙 没来及的回复 十分抱歉 ,
说实话 ,自己是菜鸟, 从回复的内容中 刚刚知道 VID这么个概念吧,,
十分感谢。
取pid在用MD5转换会比较好吧,自己然后在登录时判断,我之前做过一个简单的U盘加密,用途就是没有对应U盘插入就无法使用软件。
1.首先可定要识别和读取U盘数据的
2.至于如果做,一种简单的是在应用模式下开发一个U盘识别和读取的应用或者组件,还有一种是通过过滤驱动挂在到设备管理器,然后跟R3下的应用通信来实现对U盘的识别和读取
用过滤驱动的技术有个好处就是可以自动识别是否有U盘插入