动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络编程 > Java教程
Tag:注入,存储过程,分页,安全,优化,xmlhttp,fso,jmail,application,session,防盗链,stream,无组件,组件,md5,乱码,缓存,加密,验证码,算法,cookies,ubb,正则表达式,水印,索引,日志,压缩,base64,url重写,上传,控件,Web.config,JDBC,函数,内存,PDF,迁移,结构,破解,编译,配置,进程,分词,IIS,Apache,Tomcat,phpmyadmin,Gzip,触发器,socket
网络编程:ASP教程,ASP.NET教程,PHP教程,JSP教程,C#教程,数据库,XML教程,Ajax,Java,Perl,Shell,VB教程,Delphi,C/C++教程,软件工程,J2EE/J2ME,移动开发
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ Java教程 ]的信息

本月文章推荐
.JAVA 30个基本知识.
.关于在bean里面打印html的利弊看.
.为什么要用内部类:控制框架.
.配置WebLogic Server集群一(组图).
.为什么程序员不应调用“sun”包.
.按位左移运算符 (<<).
.源代码--Java写小游戏,吞食蛇.
.Hibernate源码中几个包的作用简要.
.感受JDO 2.0查询语言的特点.
.使用VS.NET 2003重新分发.NET框架.
.Java编程交互管理工具:SecureJS.
.Java Mail API及其应用 —— 一个.
.用Apache Velocity模板引擎速造网.
.JAVA的网络功能与编程 二 (转).
.很简短的几句就能访问文件输出文.
.CLASSPATH以及包和目录结构的关系.
.巧妙利用XSLT将XML数据转换成HTML.
.[JAVA100例]065、线程同步.
.java开源项目研究—— 开源的历史.
.基于.NET架构的核心开发技术.

.NET应用程序的授权模型使系统更易管理

发表日期:2008-1-5 |



  正确设计的授权机制使系统更易部署和治理。基于Active Directory等企业身份验证机制来授权,你的应用程序就能与公司现有的安全策略无缝地集成。在n层应用程序中,每一层都可使用授权,从而创建出更灵活的系统。
  
  
  
  在表示层,你可基于授权用户的“角色”来自定义用户界面(例如,为治理阶级的用户显示治理菜单,但在普通用户面前隐藏此菜单)。在业务层,可考虑在代码主体中验证授权,这就使黑客或其他非法用户不易在未经正确授权的情况下使用一个代码小节。在数据层,通过在检索或插入数据之前请求授权,可确保只有合法用户才能更改数据。
  
  
  
  授权类型
  
  .NET系统主要运行3种授权类型:Windows授权、代码访问安全性(Code Access Security,CAS)授权或者应用程序专用授权。综合运用这些授权机制,就能创建一个非常安全的系统。下面让我们具体讨论它们。
  
  
  
  Windows授权
  
  利用访问控制列表(Access Control Lists,ACL)来设置权限,系统治理员可控制哪些用户有权访问特定的系统资源。通常要由运行应用程序的那个系统的治理员来控制这些设置。由于生产环境和测试/认证环境中的治理员通常是不同的人,所以必须正确文档化特定的授权设置,确保应用程序最终能正确运行。这些设置包括:
  
  Active Directory权限
  NTFS治理的文件权限
  Web Config设置,它为基于Asp.Net的应用程序限制对特定URL的访问
  服务器产品的特有权限,产品包括Microsoft SQL Server(例如表、视图或存储过程)或者Microsoft Exchange(例如邮箱、公共文件夹等)
  CAS授权
  
  Windows授权限制对单个对象的访问。相反,CAS授权答应应用程序根据一系列批准的权限(名为权限集)来执行。这些权限集是基于“凭证”(evidence)而建立的,包括代码的来源、它的出版商及其“强名称”。必须注重到,CAS授权独立于其他任何授权机制运行,这样可有效保护系统资源,无论用户被验证成什么身份。
  
  例如,假定一个权限集禁止来自因特网的代码删除用户机器上的文件,那么这个限制将永远有效,无论用户的身份被验证成“系统治理员”,还是验证成“来宾”。可用CASPol.exe命令行实用程序来配置CAS授权,或使用Microsoft .NET Framework Configuration控制台来配置(后者通过控制面板的“治理工具”来访问)。
  
  应用程序专用授权
  
  
  
  即使Windows授权用户执行一个操作,而且正在执行的代码具有恰当的权限,但它们还要通过第3道关卡的考验——你的应用程序可决定是否授权特定用户执行操作。通过创建应用程序专用的一个授权框架,就可根据用户的身份验证主体(authenticated principal)来响应不同的用户,并进一步控制用户有权采取的操作。这种授权机制主要用于治理或限制对特定应用程序资源的访问,或根据通过身份验证的主体来强制不同的业务规则。
  
  我在自己的Web和Windows应用程序中广泛运用了应用程序专用授权。在Web应用程序中,我通常用它动态生成菜单,使用户只看到他们有权看到的选项。对于Windows应用程序,我将授权代码嵌入业务逻辑中,防止用户执行需要更高级授权的代码。为了有效地使用和治理授权,你需要一个公共场所来存储权限,而且要采取一种方式为用户分组。这样一来,一旦权限需要更改,就不必单独配置每个用户。
  
  
  
  “角色”的作用
  
  .NET框架答应你对一个用户组授权,利用“角色”为组内的所有用户指派相同的安全权限。由于治理的是“角色”而非单独的用户,所以当用户四处移动时,你的应用程序无需改变。另外,假定你治理的是5个角色,而不是500名用户,那么花在治理应用程序上的时间明显少得多。使用Active Directory来存储身份验证信息,你的.NET应用程序就能自动使用Active Directory中内建的用户和角色能力。此外,使用与SQL Server集成的安全机制,可以扩展这些角色,将权限关联到SQL Server对象,从而将安全性提升到一个新台阶,而且无需额外的编码。
  
  即使决定不使用Active Directory,也可直接针对IPrincipal对象和IsInRole方法来编程,从而指派来自外部存储(例如SQL数据库表、XML文件或者使用套接字等接口的一个外部系统)的角色,并验证角色的成员关系。
  
  授权是任何.NET系统的要害设计元素。理解了3种主要的授权类型后,你可在设计自己的系统时选用其中的一种或者多种。
上一篇:用.NET的System.Globalization来创建多语言应用程序 人气:534
下一篇:java 加密 人气:602
浏览全部Java的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-9-4 LPLY CMS 网站管理系统 v5.0
2008-9-4 缤纷互动视频交友 v3.01.902
2008-9-4 ADN视频收藏专家 v3.0 bulid 080
2008-9-4 天空网络电影系统SKYUC v2.5.6 简
2008-9-4 Web Wiz Rich Text Editor(文本编
2008-9-4 幻影动漫网视频系统(Ppdong) v1.
2008-9-4 乐维电脑在线DIY配置系统
2008-9-4 老樊文章管理系统SQL版
2008-9-4 ASP.NET 2.53 缩略图水印组件源码
2008-8-23 Mini WinMount V0.4
2008-8-23 Vista优化大师3.11正式版
2008-8-23 Wine 1.13
2008-8-23 KlipFolio 5.0 Build 5899-80
2008-8-23 Windows Sysinternals Desktops
2008-8-23 OneTap Movies1.2破解版
2008-8-23 AnnotaterPDF阅读1.1.503 破解版
2008-8-23 SoundMeter分贝测量仪 v1.0汉化破
2008-8-23 iDrum音乐节拍1.0破解版
  发表评论
姓 名: 验证码:
内 容:
站长工具:网站收录查询 | Google PR查询 | ALEXA排名查询 | CSS在线编辑器 | 广告代码 | Html转换js | js/vbs加密 | md5加密 | 进制转换
实用工具:汉字翻译拼音 | 符号对照表 | 个税计算 | 经典小工具 | 汉字简繁转换 | 普通单位换算 | 公制单位换算 | 生辰老黄历 | 国内电话区号 国家代码与域名缩写 | 文字加密解密 | 健康查询 | 万年历 | 汉字横竖排版 | 手机号码查询 | 计算器 | ip搜索
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2008 www.knowsky.com All rights reserved | 网络实名:动态网站制作指南 | 沪ICP备05001343号
ホームページ制作 不動産検索システム 求人情報
防水工事·改修工事 フットサル大会 探偵