現在、世界中の何千もの認証済みユーザーがどこからでもアクセスできるパブリック インターネット経由で利用できる B2B Web サイトがあります。各ユーザーが 1 台のコンピューターからのみ Web サイトにアクセスできるようにしたいと考えています (セキュリティとライセンス上の理由から)。現在、ユーザーの MAC アドレスを取得するサイトで Java アプレットを使用していますが、これは妨害的であり、その値が偽装される可能性があるため、この実装から離れることを検討しています。
Web サイトの使用を 1 台のコンピューターに制限する最善の方法は何ですか? これはセキュリティ ベンダーに任せるのが最善でしょうか。ユーザーに自分のマシンに証明書をインストールさせる必要がありますか、それとも利用可能な他のソリューションはありますか? このトピックに関するアドバイスをいただければ幸いです。ありがとう。
更新:私たちがやりたいことは、Web サイトに何らかのデバイス認証を実装することです。私はいくつかの銀行のウェブサイトがこの種のことをしているのを見たと思った.偶然にも、そのような機能を達成するためにどのようなアプローチを取ることができるか知っている人はいますか? おそらく、仮想トークンまたはその他の多要素認証の実装でしょうか?