构建安全的Ajax WCF服务

来源:互联网 发布:erp软件的作用 编辑:程序博客网 时间:2024/04/28 16:14

1.安全基本概念:

保证服务端安全-客户端有效、免于攻击

保证客户端安全-服务端有效、不会欺骗

保证数据安全-数据安全、有效、完整

2.系统安全设计:

安全目标

潜在安全风险

身份验证

授权

数据安全

物理安全

3.ASP.NET身份验证方式:


4.ASP.NET forms验证流程


5.SSL

Secure sockets layer:安全套接字层

网景公司(Netscape)提出

https

服务端证书

非对称加密

6.配置SSL证书:

制作x509证书:


MMC获取指纹信息:


配置SSL端口证书:


绑定SSL端口证书:

7.支持form验证的方式的WCF服务:







8.加密算法:

7.WCF安全机制:





0 0
原创粉丝点击