第1页共18页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共18页ASP
NET中认证安全特征评述NarcisioTumushabe,谭冠正(音译)(中南大学计算机科学与信息技术学院,湖南长沙410083)摘要:讨论了服务应用时支持安全的ASP
NET认证特征,微软的互联网信息服务(IIS)和ASP
NET提供了安全模式,使Web开发者恰当地认证其使用者,并在应用过程中获得正确的安全之本
三个层次的认证是基于表单的,身份证书和视窗认证
综述文献仅限于上述三个领域
关键词:表单;身份证书;视窗认证中图分类号:TP393108文献标识码:A文章编号:1000-1646(2003)03-0250-05安全是开发人员和应用程序架构师首要关注的问题
由于不同类型的网站有不同的安全需要,开发人员需要知道需要什么程度的安全运行,并为他们的程序选择适当的安全模式
有些网站发布的信息不来自用户,而是通过搜索引擎等广泛渠道来收集
另外一些网站,可能要收集用户的敏感信息,比如信用卡号码,这些网站需要非常严格的安全措施,以避免来自外部的恶意攻击
net安全的基本操作在ASP
NET应用程序的环境中安全的基本操作涉及三步即验证,授权和模拟
验证的过程中认证用户身份,允许或拒绝请求
这涉及到接受用户凭据(如用户名和密码)和凭证核对
经过身份验证,合法用户对资源的请求将得到满足
接下来一段时间,用户请求资源无需再进行身份验证,直到用户退出这个WEB应用程序
授权是给予用户访问特定资源的资格
模拟的过程,是使应用程序确认用户的身份,从而获得要求的其他资源
基于模拟的身份,请求资源将被授予或者拒绝
NET的验证验证是Web应用程序的安全一个重要的特征
NET中,验证表现在两个层次上,[2]首先,Internet信息服务(IIS)将执行必要的验证,然后