我們爲我們的Web應用程序構建了雙因素身份驗證過程。我們已經構建了一個小型獨立應用程序,每分鐘生成一個8位數的安全代碼。當用戶登錄時,系統會提示他們輸入安全代碼。提交Web應用程序時,在其最後生成安全代碼並將其與輸入的安全代碼進行比較。如果兩者相同,則允許用戶進入應用程序。這用於像RSA令牌一樣。安全代碼生成/比較和原子時鐘
但是,我正在使用原子鐘服務器來確保USB應用程序和Web應用程序的安全代碼生成與時區和時鐘同步存在問題相同。這不僅是因爲服務器有時不可靠,而且我們還必須添加防火牆規則以允許我們擊中特定的原子鐘。有沒有一種安全的方法來做到這一點,而不使用遠程原子鐘?