Вот снова вечно актуальная тема :-)) Появились некоторые мысли, хотя может быть это уже и кто реализовал:
1) Жесткая привязка MAC к IP - неэффективно, хотя и просто - ломается.
2) авторизация - логин/пароль в любых видах (сквид, VPN, клиент-сервер специально написанные и т.д.) - непрозрачно для конечного пользователя и муторно для реализации.
Еще? Пишите.
Но я вот о чем: Кто возьмется написать простейшие проги - клиент и сервер. Задача клиента: собирать некоторый минимум информации о системе (тип проца, типы видюхи, биос, винт, серийные номера - то, что можно собрать на ВСЕХ компах). Задача сервера - принимать эту инфу от клиента (желательно по зашифрованному соединению) и писать в лог. Клиент отрабатывает при запуске виндов и, например, каждые 10-15 мин. Для пользователя все прозрачно - маленькая прога висит в трее и ничего не просит. Никакой привязки к железу нет - цель состоит в том, чтобы иметь больше информации о компьютере в сети помимо MAC и IP. Это позволит защитить от подмены IP и MAC - смена не поможет, так как инфа в логе окажеться прежней (по железу), не убережет от воровства трафика, но поможет дать по лбу умнику. Подделать данные серийников и типов железяк сложно - это нужна уже программная защита клиента от хака. Снимается проблема "а меня в этот день вообще дома не было, а трафика 100 мегов" - записанные данные однозначно идентифицируют данный комп. Нет проблемы кражи и прослушки паролей - все клиенты абсолютно одинаковы. Разрешать или нет доступ в инет при отсутсвии связи с клиентом - решать уже админу сети. Мне это представляется удобным. Какие будут предложения, замечания?
Это элементарная защита от пионеров, которые могут сменить MAC, начитавшись "Хакера", но сломать даже такую простейшую идентификацию им уже не по силам.
А может такое уже есть?