有两种举措,第一种
流程以下:1.用户的扫瞄器收回扫瞄上岸网页的哀求。
2.服务器天生一个长的随机串A,并记录A,把这个串写在网页中的activex的参数里。
3.扫瞄器收到该页面,显现,并创立activex实例,acrivex实例将此字串发给刷卡机,IC卡用其外部的算法(庞大的如私钥加密)对A加密,前往串B到activex实例。
4.网页提交时,将activex实例中的B读出,post给服务器。
5.服务器收到B后,利用响应的算法(庞大的如公钥解密)算出xA,对照A?=xA,就晓得使不是正当上岸了。
第二种办法,使用M$的用户考证办法。
客户机先使用IC卡上岸当地体系(M$有此项接口),以后,使用M$身份认证机制,让服务器反省,是否是指定的用户。
团体以为,你用第一种会更好点。
欢迎光临 仓酷云 (http://ckuyun.com/) | Powered by Discuz! X3.2 |