JAVA サーブレットで開発された Web アプリケーションの RSA セキュリティ ID を置き換える代替ソリューションはありますか?
詳細:
現在のアプリケーションは、認証に RSA セキュリティ ID を使用します。現在、「RSA Security ID」テクノロジーの置き換えを計画しています。
この認証を実装する方法はありますか? (単純な db/ldap パスワードは推奨されません)
通常、既存の2要素認証(2FA)システムを置き換えようとしています。
利用可能なオプションはかなりあります。妥協点は、コスト、利便性、セキュリティの間にあります。このトピックに関するウィキペディアの記事には、オプションの概要が記載されています。
はい、間違いなく。しかし、あなたの質問には、簡単な答えはありません。最寄りのCISSPをつかみ、選択肢について説明してもらいます。