999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

使用COM+基于角色的安全機(jī)制實(shí)現(xiàn)站點(diǎn)安全

2008-12-31 00:00:00李曉樓
商場(chǎng)現(xiàn)代化 2008年11期

[摘 要] 本文介紹了站點(diǎn)安全性,及幾種應(yīng)用于站點(diǎn)安全性的策略,最后提出COM+應(yīng)用程序的安全類型,著重闡述了Com+基于角色的安全機(jī)制來確保應(yīng)用程序的安全。

[關(guān)鍵詞] COM+ 角色 安全

Web應(yīng)用程序的高速增長(zhǎng)直接導(dǎo)致了相關(guān)安全事件的增加,維護(hù)基于Internet的站點(diǎn)的安全是一個(gè)復(fù)雜的過程。站點(diǎn)安全性包括身份驗(yàn)證和授權(quán)。身份驗(yàn)證是通過檢查用戶的憑據(jù)(如用戶名和密碼)并根據(jù)某個(gè)權(quán)限驗(yàn)證這些憑據(jù),找到和驗(yàn)證用戶標(biāo)識(shí)的過程。授權(quán)是確定是否允許用戶執(zhí)行其請(qǐng)求的操作的過程。

一、站點(diǎn)安全性

Windows操作系統(tǒng)、分布式COM(DCOM),IIS,Asp.NET以及.NET Framework提供了各種機(jī)制是用戶能夠利用COM+應(yīng)用程序來對(duì)用戶或.NET Framework程序集執(zhí)行身份驗(yàn)證,并確保對(duì)資源的授權(quán)訪問。

1.軟件限制策略。軟件限制策略是使計(jì)算機(jī)遠(yuǎn)離未知的代碼。不信任的代碼只能運(yùn)行在一個(gè)受限制的環(huán)境里面,這個(gè)環(huán)境為沙箱(sandbox)。在沙箱里面它無法對(duì)安全敏感的任何信息進(jìn)行訪問。

2.IIS安全提供了三種身份驗(yàn)證機(jī)制。IIS安全提供了基本身份驗(yàn)證,Digest身份驗(yàn)證和集成Windows身份驗(yàn)證。基本身份驗(yàn)證要求訪問web時(shí)要求輸入windows的用戶名和密碼;Digest身份驗(yàn)證萬維網(wǎng)聯(lián)盟采用的一個(gè)補(bǔ)救措施,針對(duì)基本驗(yàn)證的弱點(diǎn)進(jìn)行了修正;集成Windows身份驗(yàn)證針對(duì)計(jì)算機(jī),不在網(wǎng)絡(luò)上傳送用戶名和密碼。

3.ASP.NET安全性。ASP.NET支持兩種新型身份驗(yàn)證機(jī)制。一是窗體身份驗(yàn)證:通過使用HTTP客戶端重定向,未經(jīng)身份驗(yàn)證的請(qǐng)求被重新定向到一個(gè)HTML窗體。一是Passport身份驗(yàn)證:Password是由Microdoft提供的一種集中身份驗(yàn)證服務(wù),它為成員Web站點(diǎn)提供了一種單一登陸和核心配置服務(wù)。

二、基于角色的安全

基于角色的安全是一個(gè)由COM+提供的自動(dòng)服務(wù),它能夠?yàn)镃OM+應(yīng)用程序構(gòu)造并且實(shí)施一個(gè)訪問控制策略。因有靈活、可拓展的安全配置模型,在組件內(nèi)實(shí)施安全控制時(shí),基于角色的安全機(jī)制提供了諸多好處。

1.角色。角色就是一個(gè)擁有相同權(quán)限的成員組,成員的權(quán)限是以角色為基礎(chǔ)的。角色的好處在于只管角色的權(quán)限,而不處理所屬角色成員的權(quán)限。

2.COM+基于角色的安全。在COM+基于角色的安全中,配置COM+應(yīng)用程序時(shí),向角色中添加賬戶或者從角色中刪除賬戶,不會(huì)涉及代碼的修改。

3.授權(quán)客戶端使用角色。利用角色建立一個(gè)安全策略可以指定讓誰進(jìn)入,以何種權(quán)限進(jìn)入,并且可以訪問哪些資源。在開發(fā)com+應(yīng)用程序時(shí),利用角色可很好的分配權(quán)限。配置時(shí),只要把現(xiàn)實(shí)的用戶和組添加到角色中就行了。

4.聲明安全。使用聲明性基于角色的安全,可使用“組件服務(wù)”管理工具或者管理對(duì)象模型的方式聲明角色,并將它們指派給應(yīng)用程序資源。在什么地方以及以何種方式來設(shè)置聲明安全,會(huì)決定在什么地方為你的應(yīng)用程序劃定安全邊界。進(jìn)行商業(yè)代碼的開發(fā)時(shí),要考慮安全性,否則以后再添加安全代碼,是一個(gè)很費(fèi)力的事。通過角色,我們就可以有效的保護(hù)某些組件和接口。

5.編程方式實(shí)現(xiàn)安全。通過編寫API代碼來實(shí)現(xiàn)角色安全。通過編程方式檢查安全程序是否啟動(dòng),并且一個(gè)調(diào)用方或者一個(gè)具體的用戶是否處在一個(gè)指定的角色里。

三、實(shí)現(xiàn)COM+基于角色的安全

COM+允許在兩個(gè)級(jí)別上啟用安全:應(yīng)用程序級(jí)別和類級(jí)別。使用ApplicationAccessControl特性,可以設(shè)置應(yīng)用程序級(jí)別的安全。使用ComponentAccessControl可以為應(yīng)用程序里的每個(gè)類設(shè)置組件級(jí)別的安全。因此可以使用這個(gè)特性來配置身份驗(yàn)證和模擬設(shè)置。

1.啟用應(yīng)用程序安全。啟動(dòng)應(yīng)用程序級(jí)安全,可以在“組件管理”工具中,“屬性”對(duì)話框、“安全性”選項(xiàng)卡上的設(shè)置。也可使用ApplicationAccessControl特性通過編程實(shí)現(xiàn)。

2.使用SecurityRole和SecureMethod 特性創(chuàng)建角色。應(yīng)用程序啟用了安全后,應(yīng)該創(chuàng)建角色。通過使用SecurityRole和SecureMethod 特性創(chuàng)建角色。(1)SecurityRole特性可以創(chuàng)建角色,并將角色指派給應(yīng)用程序、組件、接口或方法。(2)SecureMethod特性可以實(shí)現(xiàn)通過相關(guān)接口來調(diào)用方法時(shí)執(zhí)行訪問檢查。SecurityRole特性指派角色給應(yīng)用程序或組件。應(yīng)用SecurityRole特性確保了該角色存在于應(yīng)用程序配置中,并且與其目標(biāo)組件關(guān)聯(lián)起來。

3.使用IsCallerInRole和IsSecurityEnabled來實(shí)現(xiàn)基于角色的安全。利用api調(diào)用來解決,NET Enterprise Services不僅提供了CountextUtil類和IsCallerInRole方法和IsSecurityEnabled屬性,還提供了,該類提供了關(guān)于用戶角色成員標(biāo)識(shí)的信息,并提供對(duì)調(diào)用鏈信息的訪問。SecurityCallContext類有IsCallerInRole方法和IsSecurityEnabled屬性。IsCallerInRole方法可以確定當(dāng)前的調(diào)用者是否是具有權(quán)限角色的成員,如果是返回true,否則返回1。如果沒對(duì)當(dāng)前對(duì)象啟用安全檢查則始終返回true。IsSecurityEnabled屬性可以確定對(duì)對(duì)象基于角色的訪問檢查是否被啟用。

四、小結(jié)

Com+安全選項(xiàng)和概念是安全部署應(yīng)用程序的基礎(chǔ)。基于角色的安全為保證com+應(yīng)用程序的安全提供了最為靈活和最為細(xì)致的機(jī)制。

參考文獻(xiàn):

[1]孫三才 張智凱 許薰尹編著:C#與.net Framework實(shí)戰(zhàn)演練.中國(guó)鐵道出版社

[2]劉 廷 劉 帆編著:ASP.NET開發(fā)實(shí)例完全剖析.中國(guó)電力出版社

主站蜘蛛池模板: 国产精品99一区不卡| 欧美日韩国产在线播放| 亚洲Aⅴ无码专区在线观看q| swag国产精品| 亚洲日本www| 波多野结衣的av一区二区三区| 亚洲av无码成人专区| 凹凸国产熟女精品视频| 日日碰狠狠添天天爽| 毛片视频网| 精品无码日韩国产不卡av| 亚洲AV永久无码精品古装片| 亚洲三级色| 亚洲91精品视频| 爆乳熟妇一区二区三区| 国产91高清视频| 青青操视频免费观看| 色一情一乱一伦一区二区三区小说 | 亚洲综合狠狠| 亚洲一区二区在线无码| 国产欧美日韩va另类在线播放| 99久久国产精品无码| 日韩国产另类| 国产制服丝袜91在线| 青草视频在线观看国产| 亚洲网综合| 99草精品视频| 亚洲一区二区日韩欧美gif| 国产成人亚洲毛片| 国产熟女一级毛片| 麻豆国产在线不卡一区二区| 国产嫩草在线观看| 毛片卡一卡二| 国产免费福利网站| 亚洲精品另类| 亚洲美女AV免费一区| 欧美国产综合色视频| 广东一级毛片| 国产女人爽到高潮的免费视频| 国产成人a毛片在线| 日本成人福利视频| 91热爆在线| 亚洲天堂.com| 国产噜噜噜| 亚洲精品无码久久久久苍井空| 国产黄在线观看| 国产精品三级av及在线观看| 久久综合亚洲鲁鲁九月天| 久久精品国产精品青草app| 国产精品视频猛进猛出| 国产成人免费手机在线观看视频| 天堂成人在线视频| 99无码熟妇丰满人妻啪啪 | 午夜国产在线观看| 国产一区免费在线观看| 波多野结衣国产精品| 毛片大全免费观看| 性色在线视频精品| 欧美一级在线| 日本一本正道综合久久dvd| 國產尤物AV尤物在線觀看| 五月天在线网站| 国产精品成人观看视频国产 | 免费看美女自慰的网站| 精品久久久久无码| 青青久视频| 精品撒尿视频一区二区三区| 丁香亚洲综合五月天婷婷| 亚洲人人视频| AV无码无在线观看免费| 亚洲第一天堂无码专区| 爆乳熟妇一区二区三区| 重口调教一区二区视频| 91www在线观看| 欧美伦理一区| 黄色网站不卡无码| 日韩免费毛片视频| 国产SUV精品一区二区| a欧美在线| 国产日韩久久久久无码精品| 精品国产成人高清在线| 久久久久无码精品|