SEC304IIS身份验证与许可授权工作方式.ppt
TechEd 2002 SEC304: IIS身份验证与许可授权工作方式 议程 网络安全基本概念 IIS安全体系架构 IIS进程模型 IIS验证方式 授权 基于ASP.NET应用的验证和授权 IIS 6.0新特性 网络安全基本概念 验证 身份识别–你是谁? 授权和访问控制 访问控制–你能访问什么数据和服务? 完整性 如何确保数据在传输过程中没有被修改? 私密性 如何只让接收者看到数据? IIS体系架构状态机 IIS 5.0体系架构进程模型 验证场景 匿名验证 匿名验证 使用匿名帐号 (IUSR_machinename)访问资源 进程身份: LocalSystem或IWAM_machinename 匿名帐号可任意配置 进程身份可通过COM+任意配置 需要平衡折衷安全与性能 基本验证 基本验证 进程身份: IWAM or LocalSystem 使用验证后的用户身份访问资源 优点 大众化 几乎所有的HTTP客户端支持基本验证 支持一跳式委托 缺点 明文密码 (Base64编码) 通过线路传输 保留在服务器中 应使用SSL保护数据传输 摘要验证 摘要验证 优点 不用明码方式传输密码 可通过代理服务器工作 IIS不知道密码 缺点 中等程度的安全措施 需要IE 5 或更高版本浏览器支持 不支持委托 需要使用活动目录 活动目录保存密码 (可解密得到) Windows集成验证 基于
您可能关注的文档
- (三)安装Solaris之后的9个主要的设置.doc
- (首页行文格式项目).doc
- --结构化综合布线系统项目简介.doc
- -、ERP系统概述.doc
- 02药物分析的基础知识.ppt
- 04-05年高中数学会考复习提纲1(第一册上).doc
- 08级复习资料.doc
- 1.尼康D4s(单机)参数-3台.doc
- 1.总体构思.doc
- 1.计算圆的面积.ppt
- 2026届甘肃省民勤三中高考化学三模试卷含解析.doc
- 2021年人力资源年终工作汇报 附2026年人力预算测算表 可直接套用.pptx
- 2021年直播间氛围打造提升停留时长培训课件.pptx
- 2026届广西钦州市第二中学高三第二次模拟考试历史试卷含解析.doc
- 2020应对儿童厌学叛逆专属心理健康教育宣讲课件.pptx
- 2026届江苏省南通巿启东中学5月高三月考物理试题.doc
- 2026年初中语文写作课件.pptx
- 2026年电子元件检测实训教程PPT.pptx
- 2026届安徽省肥东县圣泉中学高三下期末模拟联考数学试题.doc
- 广东省惠东县惠东高级中学2026届高三考前热身生物试卷含解析.doc
最近下载
- (完整版)BHE-336F,箱变智能测控装置.doc
- 2022年吉林省高速公路集团有限公司第十七期招聘考试真题 .docx VIP
- 2025年江西省中考物理真题(含答案).pdf VIP
- ZAT18000H753技术规格书V2.3版.pdf VIP
- 新概念英语第一册Lesson 72(共23张PPT).pptx VIP
- MODBUS-Ⅵ通信协议(高压5型专用).doc VIP
- 最新拓普康Topcon_GTS750系列(751_752_753_755)和GPT7500系列(7501_7502_7503_7505)全站仪使用手册.doc VIP
- 2023年吉林省高速公路集团有限公司招聘考试真题.pdf VIP
- 2025年江西省中考物理真题含答案.docx VIP
- 酒店客房服务员的绩效评估考核表.docx VIP
原创力文档

文档评论(0)