应用的安全性.pptVIP

  • 1
  • 0
  • 约4.41千字
  • 约 36页
  • 2017-08-24 发布于重庆
  • 举报
应用的安全性.ppt

TechEd 2002 DEV 337: ASP.NET Web 应用的安全性 张炜 weizha@ Developer Evangelist Microsoft China 日程 概述 验证(Authentication) 授权(Authorization) 基于角色的安全性 管理和规划安全的策略 安全服务 ASP.NET 支持验证和授权 可扩展和定制 透明的认证方案 简单的部署模型 支持可声明的和强制性的授权 支持应用级的安全性 进程标识 Windows? 2000: 默认是 ASPNET (本地账号) 可以按照 System 或者由 processModel 设置的账号 Windows .NET Server 使用 IIS 6 进程模型 默认是 NetworkService 可配置应用池,标识好也可配置 请求标识 模拟(Impersonation) 按照请求标识的安全设置运行 可在 ASP.NET 中配置 可以设置为与 ASP 兼容 检查线程标识 Configuration Lockdown 通过配置文件进行管理控制 用来设置安全策略或者限制应用程序行为 ASP .NET 请求的处理过程 日程 概述 验证(Authentication) 授权(Authorization) 基于角色的安全性 管理和规划安全的策略 验证 ASP.NET 实际上是 ISAPI 扩展

文档评论(0)

1亿VIP精品文档

相关文档