身份认证狗,在B/S结构的《威博文件管理系统》中的使用

AI权益加码!Claude Code、Cursor等20+工具免费用! 购周边限时加赠Coding Plan Lite,畅享主流AI工具!学习进阶更高效! 阅读详情

最近根据客户的需要,对《威博文件管理系统》进行定制,即使用身份认证狗,在B/S结构的系统中的进行身份认证。

 

 

主要要求如下:

1、登陆系统时,把身份认证狗插在USB上,登陆时,使用双重身份认证,即验证用户名和密码,又验证身份狗号。

2、登陆进系统后,在使用系统的过程中用户不得拔下加密狗,一旦拔下,系统将摧毁当前会话,强制退出系统。

 

 

下面就是我的具体实现概述

 

 

首先构造一个登陆页面,也就是登陆视图(按照JSF的术语)

 

 

 

 

其中我们要注意ActiveX控件代码段,这段代码为加密狗,自身要求的客户端ActiveX控件,主要用来进行客户端相关计算,该控件用来和身份认证狗(加密狗)进行通信。

 

 

 

表单数据携带代码段,

 

 

 

 

 

客户端,当点击提交按钮时,执行相应的javascript代码,设值相关JSF表单各字段的值,代码段

 

 

 

 

客户端验证原理是,当点击客户端提交按钮时,身份认证狗利用客户端ActiveX控件,生成客户端MD5摘要,获取加密狗硬件ID,并由javascript代码,把相应的值置入JSF表单的隐藏域中,随其它信息发送到服务器端。

 

 

 

服务器端收到相关信息后,进行服务器端摘要计算与验证,具体代码如下:

 

 

 

服务器端MD5摘要计算

 

 

 

 

 

服务器端身份认证过程是,收到客户端发来的MD5摘要,用户名、密码、身份认证狗硬件ID后,获取事先存储在数据表中的对应信息,在服务器端计算MD5摘要,如果能够匹配,则通过身份认证,用户可以正常使用系统。

 

 

 

 

登陆进,系统后,要求用户不得拔下加密狗,一旦拔下,系统将摧毁当前会话,强制退出系统。这个就是在每个JSF视图文件的插入一个include文件,当视图渲染到客户端浏览器时,都检测一下,当前客户端中,是否插有身份认证狗,如果没有,则转到错误视图,强制销毁会话,具体代码如下:

 

 

 

 

 

 

 

 

 

 

HTTPS双向认证+USB硬件加密锁(加密狗)配置 环境: Ubuntu14.04,apache2.4.7, openssl1.0.1f 安装apache2 apt-get install apache2 -y 一般openssl默认已经安装 开启apache的ssl模块和ssl站点 a2enmod ssl a2ensite default-ssl.conf 创建证书目录 mkdir /etc/apache2/certs 阅读详情

相关推荐

使用加密狗进行身份验证(详细的代码,可以直接运行)

是你学习使用加密狗很好的例子,有很全面的代码,可以直接运行

使用加密狗进行身份验证,加密狗验证失败怎么办,C#

C#围绕加密狗进行编程的实例源码,如何使用加密狗进行身份验证,代码内的加密狗读写类可以帮上忙,而且如果你需要,你可以将此类用到其它的C#项目中。

Web虎-B/S软件加密保护-全功能免费的机器码版

此下载 完全功能,没有任何时间、功能限制、当然也不敢有病毒啥的-己所不欲,勿施于人; 如果您觉得机器码版不错,可 1.关照我们下、买几个加密狗版的-谢谢哦 2.还想借着用机器码版的-OK,请帮忙提些建议、给点掌声,一样感谢! ps,撇一样web虎ad吧,呵呵: 200家源码加密防盗版用户,国家汉委、黑龙江卫生厅等 2年实用检验;驱动层保护,性优、质保、包退

mysql 加密狗_IA300加密狗使用 | 学步园

前段时间做的俱乐部项目中用到了一个硬件是IA300加密狗,这个硬件主要是用来各种B/S结构的安全系统身份认证使用。因为项目中有一个业务是充值人员必须在高级管理员的监督下才能完成充值操作,所以项目中就选择了这种IA300加密狗硬件。下面介绍这种加密狗使用方法:1. 电脑上安装浏览器插件(插件在IA300光盘里面)2. 在项目中导入IA300的js文件。3. 在jsp文件中引入js文件4. 在jsp...

weixin_39589557的博客 755

帆软加密狗注册配置安装步骤

第一步:建立远程连接,输入IP地址和用户名,密码.(可以不用) 1*********46    admin*****     h****4   第二步: JDK1.6的安装和环境变量的配置 1,右击我的电脑-->属性-->高级-->环境变量,在系统变量里添加如下变量: 变量名为JAVA_HOME,变量值为C:\Program Files\Java\jdk1.6.0_10; 变量名为cl

项督军的博客 3459

新一代经济型加密狗——超级

快速实现高安全度的软件保护,轻松定义多种软件授权模式。 超级加密狗家族中最新一代软件保护和授权产品。它提供了强大的软件防盗版功能以及灵活的软件授权功能,保护软件开发商的知识产权与核心技术,确保开发商的市场收入。 超级将软件保护与授权技术化繁为简。通过易于理解、易于上手的外壳保护工具、许可设计工具,以及在线授权工具,软件开发商可以轻松地实现高强度的软件保护和多种授权模式。 在保持Sa...

各研发管理 1387

加密狗资料搜集

圣天诺为开发商提供了多种方案选项,从硬锁系列、软锁(软授权)到云端授权,开发商可根据产品设计的需要、场景的需要或用户的偏好,选择理想的保护、授权方案。以下是常见的选择偏好类型:适合选择硬锁的场景:在离线环境下,希望即插即用,且不受系统重装或硬件更换的影响;希望为自己的软件产品配一把实体硬件锁;或者配合一把带有时钟芯片的保护锁,可以精准控制软件运行时间等场景。适合选择软授权的场景:在虚拟化、容器化环境下部署的软件;希望将软件与特定硬件设备绑定运行;没有USB接口的设备;用于拓展海外业务(最终用户不喜欢硬锁);

ttyy1112的专栏 635

身份认证,在B/S结构系统中的使用

http://pute.iteye.com/blog/653250 身份认证,在B/S结构系统中的使用 数据结构JSF应用服务器JavaScript企业应用 最近在根据客户的需要,对一个系统进行使用身份认证,在B/S结构系统中的进行身份认证。 要求描述: 1、登陆系统时,在USB接口上插上,身份认证登陆时,使用双重身份认证。 2、登陆进,系统后,要求用户不得拔下加密

hewusheng10的专栏 1791

网站服务器 加密狗,致远软件自助服务网站

问题解析:想要正常通过M1访问,需要检查以下几点是否已按标准设置:① M1服务正常启动;② M1访问端口已经确认开通;③ 配置文件中的参数是否正确;④ 下载的M1客户端是否与服务器安装的版本匹配。解决方法:一、检查M1服务是否正常启动检查方法:服务器访问http://127.0.0.1:M1端口/seeyon或者客户端访问http://M1服务器地址:M1端口/seeyon,A6-M版本、A8_3...

weixin_39535527的博客 1768

使用Java模拟Web端的POST或GET请求,实现自动化操作:加密狗烧制技术详解

硬件锁(加密狗加密软件。与金雅特公司合作的方式是:买家公司开发一个授权程序(这里公司的授权程序:Encrypt类的encrypt()方法),进行授权管理用户锁。注意:LZ只演示模拟Web端的POST或GET请求过程,以达到自动化实现加密狗烧制。

Da_zhenzai的博客 1195

B/S系统USB-KEY(加密锁)认证实现

最近由于项目需要,系统需要对用户进行身份认证,经过一番的调研,最后决定选用客户端加密锁认证方式实现,使用的是磐石科技的NT120身份认证锁(客户端需要安装插件)。 加密锁中有: 唯一硬件ID:aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa MD5:bbbbbbbbbbbbbbbbbbbbbbbbbbbbbbb   数据库中用户表中增加两个字段: 唯一硬件ID:...

Jason 1429

大B和小b的区别及关联

基本概念: 在计算机科学中,bit(比特)是表示信息的最小单位,叫做二进制位,一般用0和1表示。 Byte叫做字节,由8个位(8bit)组成一个字节(1Byte),用于表示计算机中的一个字符。 bit与Byte之间可以进行换算,其换算关系为:1Byte=8bit(或简写为:1B=8b);在实际应用中一般用简称, 即1bit简写为1b(注意是小写英文字母b),1Byte简写为1B(注意是大写英...

lc130628的博客 9万+

Modbus RTU 转 TCP 是什么?串口服务器如何实现协议转换

在工业自动化中,现场设备常使用RS485+ModbusRTU通信,而上位机或SCADA系统则采用以太网+ModbusTCP。为实现两者互通,需通过串口服务器进行协议转换。串口服务器作为桥梁,将ModbusRTU帧转换为ModbusTCP帧,完成串口与网络间的通信适配。该方案无需改造原有设备,可高效实现老旧串口设备的网络化接入,广泛应用于电表、PLC、变频器等场景的数据采集与监控。

huayuniot的博客 126
上一篇: 身份认证狗,在B/S结构系统中的使用
下一篇: 重翻Hibernate深入浅出一书,联想到威博文件管理系统的一键安装、运行
pute2000
博客等级 码龄20年 7粉丝 45原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值