Autenticação com segurança

Estou montando uma aplicação Web onde tenho um formulário de LOGIN e SENHA. Esse formulário será utilizado para o usuário LOGAR no sistema, mas esses dados devem ser enviados com segurança ao meu Servlet no servidor que compara essas informações com os dados pré-guardados no Banco de Dados.

Todo o material que tenho lido até agora sobre segurança, configura o web.xml com autenticações BASIC, DIGEST, FORM ou CLIENT-CERT. Estou usando, no caso, o FORM. Mas…os dados são comparados aos usuários configurados no arquivo tomcat-user.xml

Minha pergunta é…como faço para logar os meus usuário com SEGURANÇA, tendo os seus dados de login e senha guardados no BD??

[]'s Tjmm.

Usando HTTPS.

Tava lendo e acho que a solução é essa mesma!

Alguém tem mais outra opinião?

[]'s Tjmm.