- 1、本文档共58页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
【PPT】-.NET安全体系结构
.NET 安全体系结构 姓名 软件开发工程师 微软 相关安全术语 验证( Authentication ) Kerberos, NTLM, Basic, Digest, Passport 授权( Authorization ) ACL, 特权( privileges ), 权限 ( permission ), 角色( role ) 模拟( Impersonation ) 日程 .NET 安全体系结构 代码访问安全 角色安全检查 ASP.NET 安全功能 常见情形 验证(Authentication) 授权(Authorization) 模拟(Impersonation) ASP.NET 代码访问安全 .NET 架构 编程模式 Common Language Runtime 运行和管理执行代码 JIT – 及时编译器 Class Libraries Base Class Data Class XML Class ASP.NET classes Windows Forms 日程 .NET 安全体系结构 代码访问安全 角色安全检查 ASP.NET 安全功能 常见情形 验证(Authentication) 授权(Authorization) 模拟(Impersonation) ASP.NET 代码访问安全 代码访问安全单一应用程序 代码访问安全组件化应用程序 代码访问安全 安全策略( Security Policy ) 代码证据( Code Evidence ) 权限( Permission ) 代码访问安全 控制代码访问资源的机制 定义权限 安全策略管理 允许代码要求拥有权限 授予代码权限 允许代码请求其调用者具备特定权限 动态限制代码安全 ( Stackwalking ) 代码访问安全 代码访问安全安全策略 安全策略级别 企业范围 本机范围 用户范围 Application Domain 范围( 不可配置 ) 通过 caspol.exe 或 mscorcfg.msc 配置 有效的安全策略是所有级别的交集 代码访问安全代码证据 预定义代码证据 Zone Site Url Publisher StrongName … 代码证据是可扩展的 代码访问安全安全权限 .NET 安全权限类定义 CodeAccessPermission DBDataPermission PrintingPermission DnsPermission WebPermission EnvironmentPermission FileIOPermission RegistryPermission UIPermission … 自定义安全权限 代码访问安全安全权限 IPermission interface namespace System.Security { interface IPermission { bool IsSubsetOf( IPermisssion target ); // 比较 void Demand(); // 请求 void DemandImmediate(); IPermission Copy(); IPermission Intersect( IPermission target ); IPermission Union( IPermission target ); } } 代码访问安全安全权限 ISecurityEncodable interface namespace System.Security { interface ISecurityEncodable { void FromXml( SecurityElement elem ); SecurityElement ToXml(); } } 代码访问安全安全权限 IStackWalk interface namespace System.Security { public interface IStackWalk { voi
您可能关注的文档
- 《假如》精装版 PPT课件.ppt
- 《云计算》-济南大学.ppt
- 《光和热》课件.ppt
- 《从生活走进化学,从化学走向社会.》 —— 说初中化学教材.ppt
- 《保障民生,加强社会建设》..ppt
- 《写触动心灵的人和事》作文指导课件.ppt
- 《初中记叙文阅读指导》课件.ppt
- 《制作联欢会请柬》教学课件.ppt
- 《分类加法计数原理与分布乘法计数原理》新课程高中数学选修高三一轮复习课件.ppt
- 《刑事技术》(理化检验与毒物分析)课件.ppt
- 2020版 沪科技版 高中生物学 必修2 遗传与进化《第4章 生物的进化》大单元整体教学设计[2020课标].docx
- 情绪价值系列报告:春节消费抢先看-国证国际证券.docx
- 精品解析:北京市东直门中学2023-2024学年高二下学期3月阶段性考试(选考)物理试题(解析版).docx
- 2020版 沪科技版 高中生物学 必修2 遗传与进化《第4章 生物的进化》大单元整体教学设计[2020课标].pdf
- 2020版 沪科技版 高中生物学 选择性必修1 稳态与调节《第1章 人体的内环境和稳态》大单元整体教学设计[2020课标].pdf
- 2020版 沪科技版 高中生物学 选择性必修1 稳态与调节《第1章 人体的内环境和稳态》大单元整体教学设计[2020课标].docx
- 液冷盲插快接头发展研究报告-全球计算联盟.docx
- 精品解析:北京市东直门中学2023-2024学年高二下学期3月阶段性考试(选考)物理试题(原卷版).docx
- 精品解析:北京市东直门中学2024届高三考前练习数学试卷(解析版).docx
- 2020版 沪科技版 高中生物学 选择性必修1 稳态与调节《第2章 人体的神经调节》大单元整体教学设计[2020课标].docx
文档评论(0)