在线看毛片视频-国产免费av在线-欧美日韩一区二区三区-国产成人无码av在线播放无广告-亚洲人va欧美va人人爽-国产第一草草-西班牙黄色片-四虎在线网站8848-最新av片免费网站入口-东京热无码中文字幕av专区-日本大人吃奶视频xxxx-欧美精品一区二区三区四区五区-国产片天天弄-国产免费内射又粗又爽密桃视频-欧美爱爱网站-日韩v欧美

當(dāng)前位置:雨林木風(fēng)下載站 > 技術(shù)開(kāi)發(fā)教程 > 詳細(xì)頁(yè)面

Asp的安全管理(7)

Asp的安全管理(7)

更新時(shí)間:2022-05-03 文章作者:未知 信息來(lái)源:網(wǎng)絡(luò) 閱讀次數(shù):

ASP 的最佳安全做法
引言
安全管理的主要目標(biāo)是保證 SLA 中規(guī)定的 ASP 和客戶(hù)之間的機(jī)密性、完整性和可用性的級(jí)別。最佳做法可向 ASP 展示如何確保實(shí)現(xiàn)安全目標(biāo)。

Active Directory 的主要安全優(yōu)勢(shì)
使用 Active Directory 服務(wù),ASP 可更好地為內(nèi)部用戶(hù)和外部客戶(hù)提供適當(dāng)?shù)陌踩浴母旧险f(shuō),Active Directory 是 ASP 安全策略和帳戶(hù)信息的中心位置。

ASP 可用 Active Directory 安全功能來(lái)自定義 ASP 的安全策略,保護(hù)系統(tǒng)不被非授權(quán)訪(fǎng)問(wèn)并避免可能的損失。Active Directory 可提供多方面的安全優(yōu)勢(shì)。其中包括:

一次性登錄到域
支持標(biāo)準(zhǔn)的 Internet 安全協(xié)議
能夠?qū)⒂蛑杏脩?hù)和對(duì)象的管理委派給他人
一次性登錄
具有多目錄服務(wù)的 ASP 中,用戶(hù)和客戶(hù)訪(fǎng)問(wèn)不同的網(wǎng)絡(luò)資源可能需要進(jìn)行多次登錄。Active Directory 通過(guò)為資源的訪(fǎng)問(wèn)提供一次性登錄而改變了這種不必要的重復(fù)。一旦用戶(hù)登錄到域控制器,所有網(wǎng)絡(luò)資源都會(huì)根據(jù)這次登錄的結(jié)果而授權(quán)或拒絕訪(fǎng)問(wèn)。一次性登錄提供了安全的身份驗(yàn)證,用于加密與網(wǎng)絡(luò)之間的會(huì)話(huà)。登錄過(guò)程通常使用 Kerberos 身份驗(yàn)證協(xié)議,我們將在文章的后面討論該協(xié)議。由于在客戶(hù)或用戶(hù)登錄時(shí),數(shù)據(jù)安全就已啟動(dòng),所以一次性登錄減小了破壞安全的威脅,因?yàn)榭蛻?hù)和用戶(hù)不需要去寫(xiě)多個(gè)密碼。另外,由于所有的帳戶(hù)都統(tǒng)一在 Active Directory 中的一個(gè)地方,因此可對(duì)帳戶(hù)的管理具有更多的控制。

組策略繼承和本地設(shè)置
ASP 環(huán)境中的 AD 容器有一個(gè)層次結(jié)構(gòu)。一些容器可認(rèn)為是其它容器的“父”容器。組策略具有繼承性,即它可以從父容器傳遞給下面的子容器。當(dāng)為父容器分配一個(gè)“組策略”時(shí),該“組策略”也適用于父容器下面的所有容器。若更改子容器的設(shè)置,則可替代父容器傳遞下來(lái)的設(shè)置。如果子容器和父容器的“組策略”設(shè)置不兼容,則不繼承父容器的設(shè)置,并且用戶(hù)只接收子容器的“組策略”設(shè)置。

在繼承過(guò)程中,可以對(duì)特定容器進(jìn)行更改,它會(huì)自動(dòng)影響所有下級(jí)容器及其對(duì)象。為了便于管理,推薦在高級(jí)別的容器(如高級(jí)別的文件夾)上定義權(quán)限。這樣,這些權(quán)限將自動(dòng)傳遞給該文件夾內(nèi)的對(duì)象。

支持 Internet 標(biāo)準(zhǔn)身份驗(yàn)證協(xié)議
Active Directory 服務(wù)提供對(duì)幾種身份驗(yàn)證方法的支持,如 Internet 標(biāo)準(zhǔn)協(xié)議 Kerberos、公鑰基本結(jié)構(gòu) (PKI) 以及加密套接字協(xié)議層 (SSL) 上的輕型目錄訪(fǎng)問(wèn)協(xié)議 (LDAP)。對(duì)這些協(xié)議的支持意味著無(wú)論用戶(hù)是內(nèi)部連接還是通過(guò) Internet 連接,網(wǎng)絡(luò)資源都能得到保護(hù)。

安全的身份驗(yàn)證和網(wǎng)絡(luò)協(xié)議
Windows 通常使用 Windows NT LAN Manager (NTLM) 協(xié)議來(lái)進(jìn)行網(wǎng)絡(luò)身份驗(yàn)證。ASP 可利用幾種增強(qiáng)的身份驗(yàn)證方法和網(wǎng)絡(luò)協(xié)議(如 Internet 標(biāo)準(zhǔn)協(xié)議 Kerberos、公鑰基本結(jié)構(gòu)、使用 Ipsec 的虛擬專(zhuān)用網(wǎng)絡(luò) (VPN)、加密套接字協(xié)議層 (SSL))來(lái)加強(qiáng)安全性。Windows 2000 提供對(duì)這些協(xié)議的支持。

Kerberos 身份驗(yàn)證的優(yōu)點(diǎn):

快速連接。利用 Kerberos 身份驗(yàn)證,服務(wù)器不必轉(zhuǎn)向域控制器。它可通過(guò)檢查客戶(hù)提供的憑據(jù)來(lái)驗(yàn)證客戶(hù)的身份。客戶(hù)可一次獲得對(duì)特定服務(wù)器的憑據(jù)并在整個(gè) ASP 登錄會(huì)話(huà)中重復(fù)使用。
相互身份驗(yàn)證。NTLM 允許服務(wù)器驗(yàn)證其客戶(hù)的身份。它不允許客戶(hù)驗(yàn)證服務(wù)器的身份,也不允許一臺(tái)服務(wù)器驗(yàn)證另一服務(wù)器的身份。NTLM 身份驗(yàn)證是為網(wǎng)絡(luò)環(huán)境設(shè)計(jì)的,假定該環(huán)境中的服務(wù)器是真實(shí)的。Kerberos 協(xié)議不做這種假設(shè)。網(wǎng)絡(luò)連接兩端的 ASP 和客戶(hù)可以知道另一端的一方聲稱(chēng)是什么人。
委派的身份驗(yàn)證。當(dāng)代表客戶(hù)機(jī)訪(fǎng)問(wèn)資源時(shí),Windows 服務(wù)就模擬成客戶(hù)機(jī)。許多情況下,服務(wù)可通過(guò)訪(fǎng)問(wèn)本地計(jì)算機(jī)上的資源為客戶(hù)機(jī)完成其工作。NTLM 和 Kerberos 都可提供服務(wù)在本地模擬其客戶(hù)機(jī)時(shí)需要的信息。但是,一些分布式的應(yīng)用程序是這樣設(shè)計(jì)的:當(dāng)連接到其它計(jì)算機(jī)上的后端服務(wù)時(shí),前端服務(wù)必須模擬客戶(hù)機(jī)。Kerberos 協(xié)議有一個(gè)代理機(jī)制,允許當(dāng)某個(gè)服務(wù)連接到其它服務(wù)時(shí)模擬其客戶(hù)機(jī)。
公鑰基本結(jié)構(gòu) (PKI)
公鑰基本結(jié)構(gòu) (PKI) 是新出現(xiàn)的標(biāo)準(zhǔn),適用于利用數(shù)字證書(shū)來(lái)驗(yàn)證用戶(hù)的身份。PKI 使用三種技術(shù)來(lái)提供避免安全破壞的保護(hù):數(shù)字信封、數(shù)字簽名和數(shù)字證書(shū)。這些技術(shù)經(jīng)常用于 Extranet 和 ASP 解決方案。可使用 PKI 的例子有:

安全電子郵件

基于 PK 的安全電子郵件產(chǎn)品(包括 Microsoft Exchange),依靠 PK 技術(shù)完成:

數(shù)字簽名,用來(lái)證明電子郵件的來(lái)源和可靠性
沒(méi)有預(yù)先共享密碼的大量加密,用以保守通信者之間的機(jī)密
操作中,這些系統(tǒng)利用用戶(hù)的私鑰為發(fā)出的電子郵件添加數(shù)字簽名。證書(shū)和電子郵件一起發(fā)送,這樣接收者可驗(yàn)證該簽名。S/MIME 為這些證書(shū)定義一個(gè)配置文件以確保互操作性,并采用一種層次模型來(lái)提供可伸縮的信任管理。若要對(duì)電子郵件加密,用戶(hù)可從以前的電子郵件或目錄服務(wù)中獲得接收方的加密證書(shū)。一旦驗(yàn)證了該證書(shū),用戶(hù)就可用所包含的公鑰對(duì)所用的密鑰加密,從而實(shí)現(xiàn)對(duì)電子郵件的加密。

確認(rèn)/加密文件系統(tǒng)

Windows 2000 加密文件系統(tǒng) (EFS) 支持 Windows NT 文件系統(tǒng) (NTFS) 中在磁盤(pán)上存儲(chǔ)的文件的透明加密和解密。用戶(hù)可指定要加密的個(gè)別文件或需要對(duì)其內(nèi)容保持加密格式的文件夾。應(yīng)用程序可以像訪(fǎng)問(wèn)非加密文件一樣訪(fǎng)問(wèn)用戶(hù)的加密文件。但是,它們無(wú)法對(duì)任何其他用戶(hù)的加密文件進(jìn)行解密。

PKI 和 UPN

Windows 2000 PKI 執(zhí)行一項(xiàng)安全服務(wù),該服務(wù)使用證書(shū)信息來(lái)映射到存儲(chǔ)于 Active Directory 中的帳戶(hù),以便確定已驗(yàn)證身份的客戶(hù)的訪(fǎng)問(wèn)權(quán)限。該目錄操作可根據(jù)證書(shū)中的用戶(hù)主要名稱(chēng) (UPN) 來(lái)執(zhí)行,或通過(guò)在目錄中搜索與客戶(hù)證書(shū)中的屬性、頒發(fā)者或頒發(fā)者和主題匹配的帳戶(hù)來(lái)執(zhí)行。如果 UPN 都不匹配,或者頒發(fā)者未被授權(quán)頒發(fā)域身份驗(yàn)證的證書(shū),則用戶(hù)可以登錄。這樣,它就增強(qiáng)了登錄的安全性。

通過(guò) SSL 的安全 Web
加密套接字協(xié)議層 (SSL) 協(xié)議依賴(lài)于基于 PK 的身份驗(yàn)證技術(shù),并使用基于 PK 的密鑰協(xié)商來(lái)為每個(gè)客戶(hù)端/服務(wù)器會(huì)話(huà)生成唯一的加密密鑰。它們最常與基于 Web 的應(yīng)用程序及 HTTP 協(xié)議(稱(chēng)為 HTTPS)相關(guān)聯(lián)。

ASP 可通過(guò)使用加密的安全 SSL 通道,利用 SSL 協(xié)議進(jìn)行保密的網(wǎng)絡(luò)通訊。服務(wù)器和客戶(hù)端針對(duì)要使用的加密算法進(jìn)行協(xié)商。它們還協(xié)商用于安全通訊的保密的共享會(huì)話(huà)密鑰。如果客戶(hù)沒(méi)有有效的受信任的身份驗(yàn)證證書(shū)(它可以降低拒絕服務(wù)攻擊的風(fēng)險(xiǎn)),則 ASP 可用 SSL 來(lái)防止(可能的)客戶(hù)與 ASP 解決方案進(jìn)行通訊。您還可以用 SSL 協(xié)議來(lái)保護(hù)所有 Web 通訊的通道,以保護(hù)機(jī)密信息,例如個(gè)人信息和信用卡號(hào)碼。

虛擬專(zhuān)用網(wǎng)絡(luò) (VPN)
VPN 技術(shù)使用了隧道協(xié)議,該協(xié)議可使 ASP 在公用 Internet 上建立專(zhuān)用數(shù)據(jù)網(wǎng)。換句話(huà)說(shuō),通過(guò)“共享管道”進(jìn)行安全的隧道客戶(hù)通信,VPN 能使 ASP 降低成本。  

溫馨提示:喜歡本站的話(huà),請(qǐng)收藏一下本站!

本類(lèi)教程下載

系統(tǒng)下載排行

在线看毛片视频-国产免费av在线-欧美日韩一区二区三区-国产成人无码av在线播放无广告-亚洲人va欧美va人人爽-国产第一草草-西班牙黄色片-四虎在线网站8848-最新av片免费网站入口-东京热无码中文字幕av专区-日本大人吃奶视频xxxx-欧美精品一区二区三区四区五区-国产片天天弄-国产免费内射又粗又爽密桃视频-欧美爱爱网站-日韩v欧美
  • <li id="86scu"><menu id="86scu"></menu></li>
    <li id="86scu"></li>
    <button id="86scu"></button>
  • <s id="86scu"></s><button id="86scu"><menu id="86scu"></menu></button>
  • jizz欧美激情18| 日韩av在线综合| 成人av在线播放观看| www插插插无码免费视频网站| 亚洲无在线观看| 97超碰国产精品| 好男人www社区| 91看片淫黄大片91| 成人性视频欧美一区二区三区| www.夜夜爽| 精品久久一二三| 久久精品一二三四| 日本一区二区黄色| 成人性生交视频免费观看| a级黄色一级片| 一本—道久久a久久精品蜜桃| 免费看日本毛片| av网站大全免费| 日本人视频jizz页码69| 人人妻人人做人人爽| 久久久国产精华液999999| 霍思燕三级露全乳照| 国产曰肥老太婆无遮挡| 九九九久久久久久久| 天天爽夜夜爽一区二区三区| 国产福利在线免费| 久久久国产精华液999999 | 乱子伦一区二区| 中文字幕免费高| 国产91在线亚洲| 色哟哟免费网站| 人妻久久久一区二区三区| 国产精品无码av在线播放 | 日韩a在线播放| 男女视频在线看| av无码久久久久久不卡网站| 99久久99久久精品| 青青草成人免费在线视频| 北条麻妃在线视频| 婷婷中文字幕在线观看| 福利视频一二区| 国产精品99久久久久久大便| 亚洲 欧美 日韩 国产综合 在线| 婷婷激情四射五月天| 日韩国产小视频| 在线播放 亚洲| jizz欧美性11| 在线免费视频一区| 亚洲人成无码www久久久| 欧美交换配乱吟粗大25p| 国产资源中文字幕| 超碰97人人射妻| 精品久久久久久无码中文野结衣| 男人的天堂成人| 狠狠干狠狠操视频| 一区二区三区视频网| 午夜免费一区二区| 国产无遮挡猛进猛出免费软件 | 精品久久久久久久无码| 欧美视频在线观看视频| 国产xxxx振车| 妞干网在线免费视频| 69久久久久久| 超碰97在线看| 国产福利视频在线播放| 超碰人人草人人| 好吊妞无缓冲视频观看| www.超碰com| 欧美一区二区视频在线播放| 亚洲中文字幕无码av永久| aaa毛片在线观看| 男人草女人视频| 日韩手机在线观看视频| 国产成人免费高清视频| 人妻熟女一二三区夜夜爱| 奇米777在线| 网站一区二区三区| 在线观看av的网址| 中文字幕线观看| 日本不卡在线观看视频| 一本色道久久88亚洲精品综合| 欧美伦理片在线看| 免费成人午夜视频| 久久福利一区二区| 国产高清免费在线| 视频在线观看免费高清| 99热成人精品热久久66| a级黄色片免费| 青青青在线观看视频| 国产精品国三级国产av| 最近中文字幕免费mv| 国产欧美精品一二三| 91看片破解版| 成人在线观看www| 91国在线高清视频| av高清在线免费观看| 久久精品香蕉视频| 国产成人综合一区| 中文字幕免费高| 男人日女人下面视频| www.亚洲天堂网| 五月天婷婷亚洲| 69精品丰满人妻无码视频a片| 成年人午夜视频在线观看| 久久www视频| 欧美美女一级片| 男女超爽视频免费播放| www.超碰com| 亚洲小视频在线播放| 糖心vlog在线免费观看| 自拍偷拍21p| 免费的av在线| 97超碰国产精品| 亚洲天堂2018av| 国产 国语对白 露脸| 妞干网在线免费视频| 欧美黄网在线观看| 岛国毛片在线播放| 男人和女人啪啪网站| 亚洲高清av一区二区三区| 亚洲 欧美 日韩 国产综合 在线 | 99re99热| 免费看黄在线看| 欧美 日韩 国产一区| 欧美精品自拍视频| 精品无码国模私拍视频| 久久视频免费在线| 欧美在线一区视频| 少妇无码av无码专区在线观看| 亚洲色成人www永久在线观看| 国产aaa免费视频| 亚洲天堂国产视频| 国产妇女馒头高清泬20p多| heyzo国产| 草草视频在线免费观看| 欧洲美女和动交zoz0z| 福利在线一区二区三区| 久久久噜噜噜www成人网| 青草全福视在线| 日本福利视频网站| 日本新janpanese乱熟| 国产精品va在线观看无码| 国产成人av影视| 成人毛片视频网站| 青青草视频在线视频| 中文字幕永久有效| 成人精品视频一区二区| 日韩a在线播放| 日本福利视频在线| 国产二区视频在线| 日本香蕉视频在线观看| 亚洲一区 在线播放| 黄色网在线视频| 五月天色婷婷综合| 大桥未久一区二区三区| 日韩欧美理论片| 在线观看免费av网址| 手机av在线网| 国产高清不卡无码视频| 国产 欧美 日本| 色综合久久久久无码专区| 怡红院av亚洲一区二区三区h| 欧美三级一级片| 99热手机在线| 日本精品福利视频| 日本网站免费在线观看| 9l视频白拍9色9l视频| 三级性生活视频| 日韩av在线播放不卡| 国产一区二区视频免费在线观看 | 国产一区二区三区播放| 播放灌醉水嫩大学生国内精品| 久久久一本二本三本| 一区二区免费av| 99久久久无码国产精品6| 一级片视频免费观看| 97国产在线播放| 最新中文字幕久久| 亚欧激情乱码久久久久久久久| 成人高清dvd| 免费的av在线| 亚洲一二区在线观看| 日韩av手机版| 国产又黄又猛又粗又爽的视频| 99色这里只有精品| 91社在线播放| 欧美视频在线第一页| 日韩中文字幕亚洲精品欧美| 一级淫片在线观看| 日本特级黄色大片| 超碰97在线看| 日韩一级免费看| 少妇人妻大乳在线视频| 可以看毛片的网址| 黄色大片中文字幕| 亚洲国产日韩欧美在线观看| 亚洲天堂伊人网| 久久精品视频16| 91制片厂毛片| 日韩成人三级视频|