国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

ASP.NET應(yīng)用程序的安全方案 身份驗(yàn)證(1)
2007-12-10   

1.身份驗(yàn)證概念

任何成功的應(yīng)用程序安全策略的基礎(chǔ)都是穩(wěn)固的身份驗(yàn)證和授權(quán)手段,以及提供機(jī)密數(shù)據(jù)的保密性和完整性的安全通訊。

身份驗(yàn)證(authentication)是一個標(biāo)識應(yīng)用程序客戶端的過程,這里的客戶端可能包括終端用戶、服務(wù)、進(jìn)程或計(jì)算機(jī),通過了身份驗(yàn)證的客戶端被稱為主體(principal)。身份驗(yàn)證可以跨越應(yīng)用程序的多個層發(fā)生。終端用戶起初由Web應(yīng)用程序進(jìn)行身份驗(yàn)證,通常根據(jù)用戶名和密碼進(jìn)行;隨后終端用戶的請求由中間層應(yīng)用程序服務(wù)器和數(shù)據(jù)庫服務(wù)器進(jìn)行處理,這過程中也將進(jìn)行身份驗(yàn)證以便驗(yàn)證并處理這些請求。

2. 身份驗(yàn)證模式

ASP.NET身份驗(yàn)證模式
Enterprise Services身份驗(yàn)證
SQL Server身份驗(yàn)證

2.1 ASP.NET身份驗(yàn)證模式

ASP.NET身份驗(yàn)證模式包括Windows、Forms(窗體)、Passport(護(hù)照)和None(無)。

2.1.1 Windows身份驗(yàn)證

使用這種身份驗(yàn)證模式時,ASP.NET依賴于IIS對用戶進(jìn)行驗(yàn)證,并創(chuàng)建一個Windows訪問令牌來表示已通過驗(yàn)證的標(biāo)識。IIS提供以下幾種身份驗(yàn)證機(jī)制:

基本身份驗(yàn)證
簡要身份驗(yàn)證
集成Windows身份驗(yàn)證
證書身份驗(yàn)證
匿名身份驗(yàn)證

2.1.2 護(hù)照身份驗(yàn)證

使用這種身份驗(yàn)證模式時,ASP.NET使用Microsoft Passport的集中式身份驗(yàn)證服務(wù),ASP.NET為Microsoft Passport軟件開發(fā)包(SDK)所提供的功能提供了一個方便的包裝(Wrapper)。此SDK必須安裝在WEB服務(wù)器上。

2.1.3 窗體身份驗(yàn)證

這種驗(yàn)證方式使用客戶端重定向功能,將未通過身份驗(yàn)證的用戶轉(zhuǎn)發(fā)到特定的登錄窗體,要求用戶輸入其憑據(jù)信息(通常是用戶名和密碼)。這些憑據(jù)信息被驗(yàn)證后,系統(tǒng)生成一個身份驗(yàn)證票證(ticket)并將其返回客戶端。身份驗(yàn)證票證可在用戶的會話期間維護(hù)用戶的身份標(biāo)識信息,以及用戶所屬的角色列表(可選)。

2.1.4 None

使用這種身份驗(yàn)證模式,表示你不希望對用戶進(jìn)行驗(yàn)證,或是采用自定義的身份驗(yàn)證協(xié)議。

2.2 Enterprise Services身份驗(yàn)證

Enterprise Services身份驗(yàn)證通過使用底層的遠(yuǎn)程過程調(diào)用(RPC,Remote Procedure Call)傳輸結(jié)構(gòu)來進(jìn)行,而這種結(jié)構(gòu)又使用了操作系統(tǒng)安全服務(wù)提供程序接口(SSPI,Security Service Provider Interface)。可以利用Kerberose或NTLM身份驗(yàn)證機(jī)制對Enterprise Services應(yīng)用程序的客戶端進(jìn)行驗(yàn)證。

2.3 SQL Server身份驗(yàn)證

SQL Server可以通過Windows身份驗(yàn)證機(jī)制(Kerberose或NTLM),也可以通過其內(nèi)置的身份驗(yàn)證方案-SQL身份驗(yàn)證機(jī)制進(jìn)行驗(yàn)證。通常有兩種可用的驗(yàn)證方案。

2.3.1 SQL Server and Windows

客戶端可用通過SQL Server身份驗(yàn)證或Windows身份驗(yàn)證機(jī)制來連接SQL Server的某個實(shí)例。這種方式有時也被稱為混合模式的身份驗(yàn)證。

2.3.2 Windows Only

客戶端必須通過使用Windows身份驗(yàn)證機(jī)制來連接到SQL Server的一個實(shí)例。

3. 選擇身份驗(yàn)證機(jī)制

設(shè)計(jì)分布式應(yīng)用程序的身份驗(yàn)證是一項(xiàng)具有挑戰(zhàn)性的任務(wù)。在應(yīng)用程序開發(fā)的早期階段,進(jìn)行適當(dāng)?shù)纳矸蒡?yàn)證設(shè)計(jì)有助于降低許多安全風(fēng)險。

3.1 各種身份驗(yàn)證機(jī)制的比較

3.2選擇身份驗(yàn)證機(jī)制需要考慮的因素

標(biāo)識只有當(dāng)應(yīng)用程序的用戶具有的Windows帳戶可以通過一個受信任的權(quán)威機(jī)構(gòu)(它可以被應(yīng)用程序Web服務(wù)器訪問)來進(jìn)行驗(yàn)證時,使用Windows身份驗(yàn)證機(jī)制才是合適的。

憑據(jù)管理Windows身份驗(yàn)證的一個關(guān)鍵優(yōu)勢在于它可以使用操作系統(tǒng)進(jìn)行憑據(jù)管理。當(dāng)使用非Windows身份驗(yàn)證方式,例如窗體身份驗(yàn)證時,必須仔細(xì)考慮在何處以及如何保存用戶憑據(jù)。其中最常用的方式是使用SQLServer數(shù)據(jù)庫或是使用位于ActiveDirectory中的User對象。

標(biāo)識流動是否需要實(shí)現(xiàn)一個模擬/委托模型,并將原始調(diào)用者的安全上下文在操作系統(tǒng)級進(jìn)行跨層流動-例如,以便支持審核或針對每個用戶的精細(xì)授權(quán)。

瀏覽器類型應(yīng)用程序的所有用戶是否都擁有IE瀏覽器?或是你是否需要支持一個具有混合型瀏覽器的用戶群?我們選擇身份驗(yàn)證時需要根據(jù)各種方式的特點(diǎn),綜合考慮以上因素。

3.3Intranet系統(tǒng)的選擇決策流程

3.4SQLServer用戶驗(yàn)證

對SQLServer的客戶端進(jìn)行驗(yàn)證,一般說來Windows身份驗(yàn)證要比SQLServer身份驗(yàn)證更安全,原因主要有以下幾點(diǎn):

前者負(fù)責(zé)管理用戶的憑據(jù)信息,而且用戶的憑據(jù)不會在網(wǎng)絡(luò)上傳輸。可以避免在連接字符串中嵌入用戶名和密碼。可通過密碼過期時限、最小密碼長度、以及多次無效登錄后請求的帳戶鎖定等措施改進(jìn)登錄安全性。這樣可以見少詞典攻擊的威脅。但是某些特定的應(yīng)用程序方案中不允許使用Windows身份驗(yàn)證,例如:數(shù)據(jù)庫客戶端和數(shù)據(jù)庫服務(wù)器由一個防火墻分隔開,從而導(dǎo)致無法使用Windows身份驗(yàn)證。應(yīng)用程序需要使用多個標(biāo)識連接到一個或多個數(shù)據(jù)庫。連接到的數(shù)據(jù)庫不是SQLServer。在ASP.NET中沒有一種安全的方式以特定的Windows用戶的身份運(yùn)行代碼。在以上這些方案中,將必須使用SQL身份驗(yàn)證,或是數(shù)據(jù)庫的本機(jī)身份驗(yàn)證機(jī)制。


共2頁: 1 [2] 下一頁
 第 1 頁:  第 2 頁:ASP.NET身份驗(yàn)證實(shí)現(xiàn)

熱詞搜索:

上一篇:實(shí)用數(shù)據(jù)安全:保護(hù)公司數(shù)據(jù)的另類招數(shù)
下一篇:MSCMS中的安全性和身份驗(yàn)證(一)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产99一区视频免费| 国产一区二区视频在线播放| 久久国产三级精品| 精品久久久久久亚洲综合网| 久久不见久久见中文字幕免费| 欧美电影在线免费观看| 天堂蜜桃一区二区三区| 精品国产乱码久久久久久图片| 国产成人亚洲综合a∨猫咪| 国产精品久久久久婷婷二区次| jiyouzz国产精品久久| 亚洲国产精品麻豆| 欧美电视剧在线看免费| av成人动漫在线观看| 日韩黄色在线观看| 欧美国产一区在线| 欧美精品视频www在线观看| 国产精品中文字幕日韩精品| 一区二区三区欧美在线观看| 日韩美一区二区三区| 91一区二区三区在线观看| 日韩专区一卡二卡| 国产精品成人免费精品自在线观看| 欧美怡红院视频| 国产成人在线视频网站| 日韩激情视频在线观看| 中文字幕一区二区三区精华液| 91精品国产免费久久综合| 99久久99久久精品免费观看| 免费黄网站欧美| 亚洲精品成人天堂一二三| 久久久久久久久久久电影| 欧美一级片在线| 欧美无乱码久久久免费午夜一区| 高清日韩电视剧大全免费| 免费人成精品欧美精品| 亚洲最新视频在线观看| 中文字幕中文字幕中文字幕亚洲无线| 欧美另类videos死尸| 色美美综合视频| 成人av在线播放网址| 国产一区二区三区精品视频| 蜜臀av亚洲一区中文字幕| 亚洲3atv精品一区二区三区| 亚洲欧美电影一区二区| 中文字幕在线不卡视频| 国产精品视频第一区| 精品乱人伦小说| 日韩欧美国产精品| 日韩欧美国产综合| 亚洲精品一区二区三区影院 | 国产麻豆视频精品| 免费精品视频在线| 久久精品国产色蜜蜜麻豆| 日韩电影在线免费观看| 午夜成人在线视频| 日本不卡在线视频| 麻豆成人久久精品二区三区红| 久久国产福利国产秒拍| 国产一区二区在线看| 高清不卡在线观看| 91香蕉国产在线观看软件| 在线区一区二视频| 欧美日韩精品福利| 精品国产在天天线2019| 国产日本亚洲高清| 成人欧美一区二区三区白人 | 国产精品综合二区| 成人免费毛片a| 91亚洲男人天堂| 欧美日本一道本| 精品国精品国产尤物美女| 亚洲国产高清不卡| 亚洲自拍偷拍图区| 免费看欧美女人艹b| 国产高清精品久久久久| 一本色道**综合亚洲精品蜜桃冫| 99久久久久久99| 欧美视频一区二区| 日韩欧美成人一区| 亚洲人成伊人成综合网小说| 午夜精品免费在线观看| 国产一区二区h| 欧美三级日韩三级| 久久精品无码一区二区三区| 一区二区三区中文字幕精品精品| 奇米色777欧美一区二区| 成年人午夜久久久| 在线91免费看| 亚洲视频一区在线| 精品综合久久久久久8888| 91丨porny丨蝌蚪视频| 日韩欧美黄色影院| 夜夜亚洲天天久久| 国产成人鲁色资源国产91色综| 欧美日韩精品电影| 亚洲三级电影网站| 国内精品嫩模私拍在线| 欧美精品v国产精品v日韩精品| 国产精品情趣视频| 国产乱对白刺激视频不卡| 欧美午夜片在线观看| 国产精品嫩草影院com| 久久精品国产秦先生| 欧美这里有精品| 亚洲欧洲日韩在线| 国产一区久久久| 日韩亚洲国产中文字幕欧美| 亚洲欧洲日产国码二区| 国产成人自拍网| 国产亚洲精品aa午夜观看| 成人午夜大片免费观看| 日韩欧美成人午夜| 日韩国产欧美一区二区三区| 91免费看视频| 综合激情成人伊人| 成人免费看片app下载| 久久久精品tv| 国产美女久久久久| 精品福利一二区| 热久久一区二区| 一二三区精品福利视频| 国产精品久久久久久久久快鸭| 欧美一a一片一级一片| 国产很黄免费观看久久| 热久久国产精品| 亚洲大片免费看| 国产精品乱码一区二区三区软件| 国产欧美一区二区三区在线看蜜臀 | 一区二区三区中文字幕在线观看| 国产激情一区二区三区| 91视视频在线观看入口直接观看www| 色综合 综合色| www.日韩精品| 中文字幕欧美一| 色88888久久久久久影院按摩| 中文字幕在线观看不卡视频| 91免费国产在线| 亚洲最新在线观看| 欧美男人的天堂一二区| 日韩二区三区在线观看| 精品欧美一区二区久久| 国产激情91久久精品导航| 精品亚洲porn| 精品国产sm最大网站免费看| 一区二区三区四区高清精品免费观看 | 日韩三级免费观看| 欧美日本一区二区三区| 亚洲欧洲日韩在线| 另类小说视频一区二区| 成+人+亚洲+综合天堂| 国产精品久久久久桃色tv| 97超碰欧美中文字幕| 亚洲综合自拍偷拍| 91精选在线观看| 国产精品一二三四| 亚洲免费色视频| 日韩视频一区二区三区| 国产一区二区三区国产| 中文字幕在线不卡国产视频| 欧美精品在欧美一区二区少妇| 日本不卡一区二区三区| 欧美激情综合在线| 欧美日韩视频在线一区二区| 国产在线精品免费av| 亚洲精品欧美激情| xnxx国产精品| 精品污污网站免费看| 成人小视频免费观看| 日韩和欧美一区二区三区| 欧美国产丝袜视频| 91精品国产一区二区| 91在线看国产| 国产成人h网站| 日本不卡视频在线| 亚洲国产va精品久久久不卡综合| 国产精品视频yy9299一区| 91麻豆精品国产| 91高清视频免费看| 成人在线一区二区三区| 久久成人久久鬼色| 午夜精品一区二区三区免费视频| 国产精品欧美一区喷水| 精品日本一线二线三线不卡| 欧美日韩一区二区三区高清| 99精品国产视频| 国产xxx精品视频大全| 蜜臀91精品一区二区三区| 午夜精品一区在线观看| 一区二区三区视频在线看| 国产精品久久久久aaaa樱花 | 日韩一区二区电影在线| 欧美午夜精品理论片a级按摩| 成人av片在线观看| 国产xxx精品视频大全| 国产.精品.日韩.另类.中文.在线.播放| 裸体在线国模精品偷拍| 日韩精品欧美成人高清一区二区| 亚洲乱码日产精品bd| 亚洲日本乱码在线观看|