转至繁体中文版     | 网站首页 | 图文教程 | 资源下载 | 站长博客 | 图片素材 | 武汉seo | 武汉网站优化 | 
最新公告:     敏韬网|教学资源学习资料永久免费分享站!  [mintao  2008年9月2日]        
您现在的位置: 学习笔记 >> 图文教程 >> 站长学院 >> Web开发 >> 正文
ASP.NET应用程序的安全方案(三)—安全通信         ★★★★

ASP.NET应用程序的安全方案(三)—安全通信

作者:闵涛 文章来源:闵涛的学习笔记 点击数:893 更新时间:2009/4/23 10:47:10

摘要:本文ASP.NET应用程序安全的概念,介绍了各种安全通讯技术并进行了比较。


关键字:安全通讯 SSL IPSec RPC ASP.NET WEB应用

1. 前言

    任何成功的应用程序安全策略的基础都是稳固的身份验证和授权手段,以及提供机密数据的保密性和完整性的安全通讯。
    许多应用程序在应用程序的各层之间传输机密数据:从数据库到浏览器,或者相反。机密数据的例子包括银行账户的详细资料、信用卡号码和薪金数据等。另外,当登录凭据在网络上传输时,应用程序必须保证凭据信息的安全。

2. 安全通信的特性

2.1 .保密性(privacy)

    保密性用于确保数据的机密性,不能被那些可能安装有网络监视软件的窃听者看到。通常通过加密来提供保密性。

2.2 完整性(integrity)

    安全通信信道必须确保数据在传输过程中不会有意或无意被修改。通常通过消息验证码(MAC,Message Authentication Code)来提供完整性。

3. 安全通讯技术

3.1 安全套接层

    安全套接层(Secure Sockets Layer)技术最常用于保护浏览器和Web服务器之间的信道。不过也可以用于保护往返于运行了SQL Server 2000 的数据库服务器和WEB服务消息和通信。
    当应用SSL时,客户端使用HTTP协议并指定一个https://URL,而服务器在TCP端口443上侦听。

    使用SSL后,由于SSL使用复杂的加密功能来对数据进行加密和解密,因此对应用程序的性能会产生影响,所以应改优化使用SSL的页面。
     在使用基本身份验证和窗体身份验证时,因为是以明文的形式传递用户名和密码,因此应该使用SSL。一般说来,不但要在登录页面使用,在后续的页面上也应该使用SSL。

3.2 Internet 协议安全性

    Internet 协议安全性(IPSec, Internet Protocol Security)提供了一种传输层安全通讯解决方案,可以保护两个计算机之间-例如,一个应用程序服务器和一个数据库服务器之间-来回传递数据。
    IPSec 可以用于:
  • 通过对两台计算机之间来回发送的所有数据进行加密来提供消息的保密性。
  • 在两台计算机之间提供消息完整性(不对数据进行加密)。
  • 在两台计算机之间(不是用户之间)提供相互的身份验证。
  • 限制哪些计算机可以相互进行通信。也可以将通信限制为使用特定的IP协议和TCP/UDP端口。

3.3 远程过程调用加密

    远程过程调用(RPC,Remote Procedure Call)加密,由分布式COM(DCOM)使用的RPC协议提供的一种身份验证级别,这种级别将使得在客户端和服务器之间传送的每个数据包都被加密。

4. 角色的授权的模式

    《ASP.NET应用程序的安全方案(一)-身份验证》。
    《ASP.NET应用程序的安全方案(二)-授权》。


[C语言系列]NET 中C#的switch语句的语法  [系统软件]托拽Explore中的文件到VB.net的窗口
[系统软件]Boost库在XP+Visual C++.net中的安装  [常用软件]新配色面板:Paint.Net3.0RC1官方下载
[常用软件]用内建的“Net Meeting”聊天  [VB.NET程序]Henry的VB.NET之旅(三)—共享成员
[VB.NET程序]Henry的VB.NET之旅(二)—构造与析构  [VB.NET程序]Henry的VB.NET之旅(一)—失踪的窗体
[VB.NET程序]在托盘上显示Balloon Tooltip(VB.NET)  [VB.NET程序]Henry手记-VB.NET中动态加载Treeview节点(二)
教程录入:mintao    责任编辑:mintao 
  • 上一篇教程:

  • 下一篇教程:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      注:本站部分文章源于互联网,版权归原作者所有!如有侵权,请原作者与本站联系,本站将立即删除! 本站文章除特别注明外均可转载,但需注明出处! [MinTao学以致用网]
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)

    同类栏目
    · Web开发  · 网页制作
    · 平面设计  · 网站运营
    · 网站推广  · 搜索优化
    · 建站心得  · 站长故事
    · 互联动态
    更多内容
    热门推荐 更多内容
  • 没有教程
  • 赞助链接
    更多内容
    闵涛博文 更多关于武汉SEO的内容
    500 - 内部服务器错误。

    500 - 内部服务器错误。

    您查找的资源存在问题,因而无法显示。

    | 设为首页 |加入收藏 | 联系站长 | 友情链接 | 版权申明 | 广告服务
    MinTao学以致用网

    Copyright @ 2007-2012 敏韬网(敏而好学,文韬武略--MinTao.Net)(学习笔记) Inc All Rights Reserved.
    闵涛 投放广告、内容合作请Q我! E_mail:admin@mintao.net(欢迎提供学习资源)

    站长:MinTao ICP备案号:鄂ICP备11006601号-18

    闵涛站盟:医药大全-武穴网A打造BCD……
    咸宁网络警察报警平台