国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

ASP.NET應用程序的安全方案 身份驗證(1)
2007-12-10   

1.身份驗證概念

任何成功的應用程序安全策略的基礎都是穩固的身份驗證和授權手段,以及提供機密數據的保密性和完整性的安全通訊。

身份驗證(authentication)是一個標識應用程序客戶端的過程,這里的客戶端可能包括終端用戶、服務、進程或計算機,通過了身份驗證的客戶端被稱為主體(principal)。身份驗證可以跨越應用程序的多個層發生。終端用戶起初由Web應用程序進行身份驗證,通常根據用戶名和密碼進行;隨后終端用戶的請求由中間層應用程序服務器和數據庫服務器進行處理,這過程中也將進行身份驗證以便驗證并處理這些請求。

2. 身份驗證模式

ASP.NET身份驗證模式
Enterprise Services身份驗證
SQL Server身份驗證

2.1 ASP.NET身份驗證模式

ASP.NET身份驗證模式包括Windows、Forms(窗體)、Passport(護照)和None(無)。

2.1.1 Windows身份驗證

使用這種身份驗證模式時,ASP.NET依賴于IIS對用戶進行驗證,并創建一個Windows訪問令牌來表示已通過驗證的標識。IIS提供以下幾種身份驗證機制:

基本身份驗證
簡要身份驗證
集成Windows身份驗證
證書身份驗證
匿名身份驗證

2.1.2 護照身份驗證

使用這種身份驗證模式時,ASP.NET使用Microsoft Passport的集中式身份驗證服務,ASP.NET為Microsoft Passport軟件開發包(SDK)所提供的功能提供了一個方便的包裝(Wrapper)。此SDK必須安裝在WEB服務器上。

2.1.3 窗體身份驗證

這種驗證方式使用客戶端重定向功能,將未通過身份驗證的用戶轉發到特定的登錄窗體,要求用戶輸入其憑據信息(通常是用戶名和密碼)。這些憑據信息被驗證后,系統生成一個身份驗證票證(ticket)并將其返回客戶端。身份驗證票證可在用戶的會話期間維護用戶的身份標識信息,以及用戶所屬的角色列表(可選)。

2.1.4 None

使用這種身份驗證模式,表示你不希望對用戶進行驗證,或是采用自定義的身份驗證協議。

2.2 Enterprise Services身份驗證

Enterprise Services身份驗證通過使用底層的遠程過程調用(RPC,Remote Procedure Call)傳輸結構來進行,而這種結構又使用了操作系統安全服務提供程序接口(SSPI,Security Service Provider Interface)。可以利用Kerberose或NTLM身份驗證機制對Enterprise Services應用程序的客戶端進行驗證。

2.3 SQL Server身份驗證

SQL Server可以通過Windows身份驗證機制(Kerberose或NTLM),也可以通過其內置的身份驗證方案-SQL身份驗證機制進行驗證。通常有兩種可用的驗證方案。

2.3.1 SQL Server and Windows

客戶端可用通過SQL Server身份驗證或Windows身份驗證機制來連接SQL Server的某個實例。這種方式有時也被稱為混合模式的身份驗證。

2.3.2 Windows Only

客戶端必須通過使用Windows身份驗證機制來連接到SQL Server的一個實例。

3. 選擇身份驗證機制

設計分布式應用程序的身份驗證是一項具有挑戰性的任務。在應用程序開發的早期階段,進行適當的身份驗證設計有助于降低許多安全風險。

3.1 各種身份驗證機制的比較

3.2選擇身份驗證機制需要考慮的因素

標識只有當應用程序的用戶具有的Windows帳戶可以通過一個受信任的權威機構(它可以被應用程序Web服務器訪問)來進行驗證時,使用Windows身份驗證機制才是合適的。

憑據管理Windows身份驗證的一個關鍵優勢在于它可以使用操作系統進行憑據管理。當使用非Windows身份驗證方式,例如窗體身份驗證時,必須仔細考慮在何處以及如何保存用戶憑據。其中最常用的方式是使用SQLServer數據庫或是使用位于ActiveDirectory中的User對象。

標識流動是否需要實現一個模擬/委托模型,并將原始調用者的安全上下文在操作系統級進行跨層流動-例如,以便支持審核或針對每個用戶的精細授權。

瀏覽器類型應用程序的所有用戶是否都擁有IE瀏覽器?或是你是否需要支持一個具有混合型瀏覽器的用戶群?我們選擇身份驗證時需要根據各種方式的特點,綜合考慮以上因素。

3.3Intranet系統的選擇決策流程

3.4SQLServer用戶驗證

對SQLServer的客戶端進行驗證,一般說來Windows身份驗證要比SQLServer身份驗證更安全,原因主要有以下幾點:

前者負責管理用戶的憑據信息,而且用戶的憑據不會在網絡上傳輸。可以避免在連接字符串中嵌入用戶名和密碼。可通過密碼過期時限、最小密碼長度、以及多次無效登錄后請求的帳戶鎖定等措施改進登錄安全性。這樣可以見少詞典攻擊的威脅。但是某些特定的應用程序方案中不允許使用Windows身份驗證,例如:數據庫客戶端和數據庫服務器由一個防火墻分隔開,從而導致無法使用Windows身份驗證。應用程序需要使用多個標識連接到一個或多個數據庫。連接到的數據庫不是SQLServer。在ASP.NET中沒有一種安全的方式以特定的Windows用戶的身份運行代碼。在以上這些方案中,將必須使用SQL身份驗證,或是數據庫的本機身份驗證機制。


共2頁: 1 [2] 下一頁
 第 1 頁:  第 2 頁:ASP.NET身份驗證實現

熱詞搜索:

上一篇:實用數據安全:保護公司數據的另類招數
下一篇:MSCMS中的安全性和身份驗證(一)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美影院成年免费版| 欧美精品福利在线| 亚洲裸体在线观看| 国产色产综合产在线视频| 夜夜狂射影院欧美极品| 亚洲片在线观看| 美日韩精品视频| 99ri日韩精品视频| 亚洲免费播放| 中国av一区| 亚洲一区久久| 99视频有精品| 黄色成人免费网站| 激情综合色综合久久综合| 亚洲国产日韩欧美在线动漫| 一区二区三区四区五区在线| 亚洲一区在线观看免费观看电影高清| 欧美成人a视频| 麻豆精品视频| 欧美一区二区三区男人的天堂| 久久婷婷丁香| 亚洲一区二区精品在线| 久久青青草原一区二区| 亚洲欧美日韩专区| 国产偷久久久精品专区| 国产欧美一区二区精品忘忧草 | 亚洲女同在线| 亚洲影视在线| 久久中文字幕一区二区三区| 欧美福利视频在线| 欧美日韩一区二区在线观看视频 | 久久精品91久久久久久再现| 欧美日韩国产免费| 久久se精品一区精品二区| 99这里只有精品| 亚洲欧美日韩精品在线| 亚洲影院在线| 久久精品国产69国产精品亚洲| 欧美日韩激情小视频| 国产亚洲第一区| 亚洲精品免费电影| 欧美影院精品一区| 欧美日韩色婷婷| 欧美在线观看视频| 国产精品国产精品国产专区不蜜| 欧美www在线| 一区免费在线| 欧美日韩精品三区| 欧美在线影院| 日韩午夜激情电影| 伊人婷婷欧美激情| 欧美日韩精品一区二区三区四区 | 亚洲卡通欧美制服中文| 国产精品成人观看视频国产奇米| 久久综合激情| 久久国产免费看| 亚洲午夜精品久久| 亚洲麻豆国产自偷在线| 在线观看日韩欧美| 在线成人www免费观看视频| 国产视频在线观看一区二区三区| 欧美午夜在线| 欧美色播在线播放| 欧美乱妇高清无乱码| 欧美激情网站在线观看| 免费欧美在线| 欧美激情视频在线播放| 欧美成人精品一区二区| 麻豆精品网站| 欧美大色视频| 欧美日韩一区二区三区在线看| 另类图片综合电影| 欧美大色视频| 欧美日韩在线三区| 欧美亚洲动漫精品| 国产伦精品一区二区三区视频孕妇| 国产精品第2页| 国产女主播一区| 一区二区三区无毛| 亚洲三级免费观看| 亚洲午夜羞羞片| 欧美伊人久久久久久久久影院| 久久久噜噜噜久久久| 欧美.www| 国产精品香蕉在线观看| 狠狠综合久久av一区二区小说| 国内精品免费在线观看| 一本久久a久久精品亚洲| 国产一区在线视频| 亚洲精品免费网站| 久久激情五月婷婷| 欧美午夜宅男影院在线观看| 国产精品毛片在线| 亚洲国产欧美精品| 性欧美激情精品| 欧美日韩中文字幕在线视频| 亚洲福利电影| 久久久国产精品一区二区三区| 欧美激情第9页| 亚洲第一在线综合在线| 久久成人精品视频| 国产精品久久久久久久午夜片 | 韩国一区二区三区在线观看| 亚洲图片欧美一区| 欧美日韩aaaaa| 一区二区三区视频在线| 欧美金8天国| 日韩午夜中文字幕| 欧美福利视频在线| 亚洲欧洲在线一区| 欧美体内she精视频| 国产乱码精品| 久久国产婷婷国产香蕉| 国产亚洲视频在线| 男人的天堂成人在线| 亚洲高清一区二| 欧美区一区二| 午夜欧美理论片| 黑人极品videos精品欧美裸| 久久福利电影| 亚洲精品久久| 国产老女人精品毛片久久| 久久国产精品久久久久久| 尤物yw午夜国产精品视频明星| 久久亚洲图片| 一本色道久久综合亚洲91| 国产精品视频999| 欧美freesex交免费视频| 中国女人久久久| 在线观看一区二区精品视频| 国产精品国产精品国产专区不蜜| 久久久久久亚洲精品中文字幕| 亚洲国产另类久久久精品极度| 欧美视频三区在线播放| 欧美成人在线免费观看| 久久久久在线| 久久成人综合视频| 午夜欧美精品| 亚洲一区三区电影在线观看| 亚洲精品乱码久久久久久蜜桃91 | 亚洲国产高清视频| 性久久久久久| 99国产精品久久久久久久| 欧美二区在线播放| 亚洲精选久久| 国内成人精品2018免费看| 欧美日韩综合视频| 免费观看在线综合色| 亚洲性视频h| 国产一区二区三区自拍| 欧美日韩精品国产| 久久大逼视频| 欧美一级在线视频| 一区二区三区回区在观看免费视频| 国产日韩欧美在线视频观看| 欧美婷婷六月丁香综合色| 亚洲高清毛片| 国产一区在线观看视频| 国产精品成人一区二区| 欧美不卡高清| 久久综合久久综合久久综合| 一本一本久久a久久精品综合麻豆| 亚洲黄色一区二区三区| 亚洲日本中文字幕| 亚洲狼人综合| 欧美一区二区三区免费大片| 欧美一级专区| 美女精品国产| 国产精品国产三级国产aⅴ浪潮| 欧美日韩三区四区| 国产精品手机在线| 亚洲黄色免费电影| 亚洲视频一区在线观看| 亚洲免费视频网站| 久久国产一区| 久久久亚洲一区| 欧美精品成人一区二区在线观看 | 久久国产一区二区三区| 欧美亚洲专区| 在线免费观看一区二区三区| 在线看欧美日韩| 99国产欧美久久久精品| 欧美成人网在线| 国产亚洲在线观看| 亚洲午夜久久久久久久久电影网| 美日韩精品视频免费看| 国产精品卡一卡二卡三| 亚洲人成网站777色婷婷| 亚洲第一视频| 欧美日韩中文字幕在线| 亚洲人成网在线播放| 午夜一区二区三视频在线观看| 欧美激情第8页| 狠狠色狠狠色综合人人| 久久av在线看| 亚洲精品自在久久| 欧美在线播放高清精品| 国产精品v亚洲精品v日韩精品| 欧美成人免费视频| 国产精品v片在线观看不卡|