Не обязательно ответ на вопрос, но вопрос, который необходимо учитывать при ответе на вопрос и комментарии ...
USB-ключ сам по себе не собираетсябыть более безопасным, чем аутентификация на основе пароля.Это все еще один фактор, он может быть потерян / украден / и т.д.То, что клиент, вероятно, на самом деле хочет, и либо не знает об этом, либо неправильно сформулировал это, - это многофакторная аутентификация.Примите во внимание следующее:
- Что-то, что вы знаете (пароль, ответ на вопрос и т. Д.)
- Что-то, что у вас есть (USB-ключ, брелок для генерации ограниченного по времени ключа и т. Д.)
- Что-то, что вы есть (отпечаток пальца, сканирование сетчатки глаза и т. Д.)
В большинстве систем используется только первая.Для дополнительной безопасности вы добавляете второй.Для Миссии: Невозможный стиль, высокий уровень безопасности, добавьте третий.Идея заключается в том, что любой отдельный фактор может быть подделан, но добавление новых факторов добавляет новые измерения безопасности, которые экспоненциально усложняют его (а не линейно усложняют, если просто заменить один фактор на «лучший» фактор).