Использовать SSL .Об этом действительно мало что можно сказать.Если вы попытаетесь заново изобрести безопасную аутентификацию, вы получите неправильно.
Две причины, по которым вы предлагаете не использовать SSL, - это стоимость и скорость.
Стоимость: Нет разницы между безопасностью обычного SSL-сертификата и EV-SSL-сертификата.EV означает ( E ) расширенное ( V ) разрешение, и это означает, что центр сертификации тратит немного больше времени, проверяя, кто вы есть.Если стоимость является проблемой, получите более дешевые сертификаты SSL.
Скорость: В наши дни замедление, вызванное переговорами по SSL, довольно мало.Я только что провел быстрый тест, выполняя запросы HEAD на yahoo.com, и я получил в среднем 0,2 секунды на 1000 соединений SSL и 0,1 секунды на 1000 соединений без SSL.Если ваши запросы страницы занимают 0,2 секунды, тогда задержка SSL может иметь для вас значение, но если они занимают целую секунду, то причиной замедления является другая причина.
Если вы ищете способ хранения и передачи паролейна http://security.stackexchange.com вы найдете множество полезных советов о том, как сделать это безопасно.