- 5
- 0
- 约5.41千字
- 约 36页
- 2017-01-21 发布于广东
- 举报
TechEd 2002 SEC304: IIS身份验证与许可授权工作方式 议程 网络安全基本概念 IIS安全体系架构 IIS进程模型 IIS验证方式 授权 基于ASP.NET应用的验证和授权 IIS 6.0新特性 网络安全基本概念 验证 身份识别–你是谁? 授权和访问控制 访问控制–你能访问什么数据和服务? 完整性 如何确保数据在传输过程中没有被修改? 私密性 如何只让接收者看到数据? IIS体系架构状态机 IIS 5.0体系架构进程模型 验证场景 匿名验证 匿名验证 使用匿名帐号 (IUSR_machinename)访问资源 进程身份: LocalSystem或IWAM_machinename 匿名帐号可任意配置 进程身份可通过COM+任意配置 需要平衡折衷安全与性能 基本验证 基本验证 进程身份: IWAM or LocalSystem 使用验证后的用户身份访问资源 优点 大众化 几乎所有的HTTP客户端支持基本验证 支持一跳式委托 缺点 明文密码 (Base64编码) 通过线路传输 保留在服务器中 应使用SSL保护数据传输 摘要验证 摘要验证 优点 不用明码方式传输密码 可通过代理服务器工作 IIS不知道密码 缺点 中等程度的安全措施 需要IE 5 或更高版本浏览器支持 不支持委托 需要使用活动目录 活动目录保存密码 (可解密得到) Windows集成验证 基于
您可能关注的文档
- CCHTaxPlanningTrainingSession-July13.ppt
- ClimateChangeinChinaImpactsandadaptation中国的气候.ppt
- CNTVCCTV-2直播频道月月度报告.ppt
- COMMUNICATIONSOFTHEACMJUNE1983VOLUME26.ppt
- Configurationmanagementprocessesandtools.ppt
- CRB-HR-JAP-TRAINING-SENIOR-01.ppt
- EBSCO数据库使用说明2006年10月版.ppt
- f224049001381383092.ppt
- fecp预警监测系统.ppt
- FetchContent.ppt
- 清明节高中下学期主题班会课件.pptx
- 统编版语文一年级下册课件《语文园地三》.pptx
- 统编版语文一年级下册课件《语文园地六》.pptx
- 一例ECMO术患者的个案护理.pptx
- 2.12 辽宋夏金元时期经济的繁荣 课件 2025-2026学年统编版七年级历史下学期.pptx
- 一例重症肺炎患者改善肺功能的循证个案护理.pptx
- 青春不“翻车”:电动车安全小贴士 高中下学期主题班会.pptx
- 主动脉夹层破裂的急救护理.pptx
- Unit 3 My school calendar Part A let's spell 课件(内嵌音视频)2025-2026学年人教PEP版英语五年级下册.pptx
- 乳糜尿的微生物学分析.pptx
原创力文档

文档评论(0)