글쎄.
난 옛날 기술과 요즘 기술을 결합해야 한다고 생각함.
ActiveX 쓰느니
OTP 랑 가상 VTY 를 제공해서 SSH 방식으로 창을 열게 한다음에
서버에 세션이랑 사용자 결제 상황을 저장해놓는게 나을듯 싶음..
좀 쉽게 말하면
OTP 가 일시적인 패스워드가 되는거고
그 OTP 로 만들어진 일시적인 키가 있어야 SSH 기반으로 천리안 같은 창하나 띄워주게끔 만들어 놓고
그다음에 결제 처리 되게끔 하는거임. ㅎㅎ
그 결제처리 기반 Enctrypt 방식은 GPG 방식으로 내용을 암호화 하게 하는거고
키값을 쌍방향으로 조합 하게 하는거임. ㅋㅋㅋㅋ
이렇게 되면 DB 에 저장될때 클라이언트에 배포한 키랑 별도에 저장된 키값이 일치 해야만 해킹에 성공하는데.
이거 털어봐야 반쪽짜리 해킹이 되는거거든 ㅎㅎ
서버는 해킹 할수 있다고 쳐도 GPG 키는 키가 두개가 있어야 하는데 서버는 해킹 한다고 쳐도
클라이언트에 배포한 나머지 키 하나는 어떻게 할꺼야 ㅋㅋㅋㅋ
꼭 진보되야 한다는 발상 자체가 옛날걸 까먹게 만든다.
신+ 구의 조합 만큼 좋은것도 없음.
액티브엑스가 인증을 위해서만 존재하는게 아니잖아. 결론은 서버에서 클라이언트단 프로그램 제어를 하는 방법이 필요한건데 말이지?
공개키 otp어떠냐
ㅇㅇ // 프로그램 제어하는데 그나마 효용성 인건. 클라이언트를 괴롭히는게 가장 좋더라고 ㅎㅎㅎ 아는놈만 써라 이거지. 그렇게 반자동 즉 다른말로 해서 반수동으로 스스로 보안에 신경쓰게 하는게 가장 좋은거 같어 내생각엔 ㅎ
븨즤븨용...¿
ㄴㅇㅇ // OTP 좋음. 카톡도 지금 PC 버젼 인증을 OTP 방식으로 하는데. 일단 OTP 는 앞으로 깔고 들어가야함. ㅎㅎ
맞지. 그런데 한국냄비들은 그런거 인정을 못해~ 액티브엑스 불편하다!! 라고 하면서 클라이언트 보안사고는 기업이 물어내라!! 라는 입장
yomiko // GPG 나 PGP 나 뭐 그새끼가 고새끼고 이새끼가 그새끼 지염 ㅎㅎㅎ
ㅇㅇ//ㅁㅈ용
ㅇㅇ // 센송 타파는 스스로 하게 하는거다. 난 반자동 식으로 가는게 좋음 OTP 랑 GPG 키 일시적으로 배포해서 그거 잘쓰는놈만 잘쓰게끔 하는게 좋은거 같음 .
ㅇㅇ//ㅁㅈㅁㅈ용부로r그인엄싀앶즤듸듸비애슈만저굥ㅎr게해쥬그보앙ㅅr거노r묘능으냉의버상아내쥰다그각쇼스묘능더망갈게죠르보세긔드리마릐마노용>_<ㅋㅋㅋ
액티브액스 다 걷고 자기피씨 자기가 지키면 됨
ㅇㅇ// 모바일 환경으로도 많이 넘어갔는데 AcitveX 보다는 OTP 는 일단 깔고 가는게 낫다. ㅎㅎ