多个网站共用一个U盾系统的方案有些公司会有多个网站或者会对外销售多个网站,为了安全起见,采用U盾加密狗登陆后台,那么如果每个网站配置一个U盾系统,则总体费用偏高,这里我们提供一种多网站共用一个U盾系统的方案: 三个网站或更多网站(不限数量)都共用一个U盾系统,每次登陆时要访问U盾系统的登陆页面一次硬件验证确认后再加密返回网站二次验证确认身份。 比如:有三个网站, U盾系统地址: http://login.abc.com A网站: http://www.a.com B网站: http://www.b.com C网站: http://www.c.com A、B、C三个网站在登陆后台时都必须插入U盾才能登陆。 比如A网站的后台是: http://www.a.com/admin/ 打开 http://www.a.com/admin/ 会自动跳到 http://login.abc.com/login/ 要求插入U盾,用户插入U盾加密狗后,会验证基本信息,成功后就算是一次验证通过,会加密带数据返回到 http://www.a.com/admin/ 然后 http://www.a.com/admin/会根据返回来的数据通过U盾接口模块解密,再同网站自有数据库比对,这就算是二次验证,二次验证成功则给予session登陆权限。 A、B、C各网站是否需要插入U盾,取决于网站本身的选择,如果需要就加U盾验证接口代码,不需要就不加U盾验证代码即可,可以灵活选配。 管理? 每新增一个网站则管理员登陆到U盾系统后台,拿出空白U盾插上,填上用户名和派发的网站域名即可,然后这个派发好的U盾交给实际使用者就可以了。U盾后台有完备的日志,也可以管理这个用户的有效期和冻结这个U盾。 费用? 此方案不同于专业版,属于定制,按定制的最低标准3000元收费,然后需要多少U盾,则单独购买U盾即可。 说明? 对于需要加强登陆安全的多网站,此方案非常适合,另外也适合网站建设方为了控制版权防复制的用途(关于版权控制:asp和php因为是明码开源的,所以空间权限管控即可,.net网站则无所谓,可以编译再加密)。 |
|
|||
|
|