国产午夜成人免费看片无遮挡_日本免费xxxx色视频_免费人成网上在线观看_黄网址在线永久免费观看

當前位置:雨林木風下載站 > 技術開發教程 > 詳細頁面

Asp的安全管理(7)

Asp的安全管理(7)

更新時間:2022-05-03 文章作者:未知 信息來源:網絡 閱讀次數:

ASP 的最佳安全做法
引言
安全管理的主要目標是保證 SLA 中規定的 ASP 和客戶之間的機密性、完整性和可用性的級別。最佳做法可向 ASP 展示如何確保實現安全目標。

Active Directory 的主要安全優勢
使用 Active Directory 服務,ASP 可更好地為內部用戶和外部客戶提供適當的安全性。從根本上說,Active Directory 是 ASP 安全策略和帳戶信息的中心位置。

ASP 可用 Active Directory 安全功能來自定義 ASP 的安全策略,保護系統不被非授權訪問并避免可能的損失。Active Directory 可提供多方面的安全優勢。其中包括:

一次性登錄到域
支持標準的 Internet 安全協議
能夠將域中用戶和對象的管理委派給他人
一次性登錄
具有多目錄服務的 ASP 中,用戶和客戶訪問不同的網絡資源可能需要進行多次登錄。Active Directory 通過為資源的訪問提供一次性登錄而改變了這種不必要的重復。一旦用戶登錄到域控制器,所有網絡資源都會根據這次登錄的結果而授權或拒絕訪問。一次性登錄提供了安全的身份驗證,用于加密與網絡之間的會話。登錄過程通常使用 Kerberos 身份驗證協議,我們將在文章的后面討論該協議。由于在客戶或用戶登錄時,數據安全就已啟動,所以一次性登錄減小了破壞安全的威脅,因為客戶和用戶不需要去寫多個密碼。另外,由于所有的帳戶都統一在 Active Directory 中的一個地方,因此可對帳戶的管理具有更多的控制。

組策略繼承和本地設置
ASP 環境中的 AD 容器有一個層次結構。一些容器可認為是其它容器的“父”容器。組策略具有繼承性,即它可以從父容器傳遞給下面的子容器。當為父容器分配一個“組策略”時,該“組策略”也適用于父容器下面的所有容器。若更改子容器的設置,則可替代父容器傳遞下來的設置。如果子容器和父容器的“組策略”設置不兼容,則不繼承父容器的設置,并且用戶只接收子容器的“組策略”設置。

在繼承過程中,可以對特定容器進行更改,它會自動影響所有下級容器及其對象。為了便于管理,推薦在高級別的容器(如高級別的文件夾)上定義權限。這樣,這些權限將自動傳遞給該文件夾內的對象。

支持 Internet 標準身份驗證協議
Active Directory 服務提供對幾種身份驗證方法的支持,如 Internet 標準協議 Kerberos、公鑰基本結構 (PKI) 以及加密套接字協議層 (SSL) 上的輕型目錄訪問協議 (LDAP)。對這些協議的支持意味著無論用戶是內部連接還是通過 Internet 連接,網絡資源都能得到保護。

安全的身份驗證和網絡協議
Windows 通常使用 Windows NT LAN Manager (NTLM) 協議來進行網絡身份驗證。ASP 可利用幾種增強的身份驗證方法和網絡協議(如 Internet 標準協議 Kerberos、公鑰基本結構、使用 Ipsec 的虛擬專用網絡 (VPN)、加密套接字協議層 (SSL))來加強安全性。Windows 2000 提供對這些協議的支持。

Kerberos 身份驗證的優點:

快速連接。利用 Kerberos 身份驗證,服務器不必轉向域控制器。它可通過檢查客戶提供的憑據來驗證客戶的身份。客戶可一次獲得對特定服務器的憑據并在整個 ASP 登錄會話中重復使用。
相互身份驗證。NTLM 允許服務器驗證其客戶的身份。它不允許客戶驗證服務器的身份,也不允許一臺服務器驗證另一服務器的身份。NTLM 身份驗證是為網絡環境設計的,假定該環境中的服務器是真實的。Kerberos 協議不做這種假設。網絡連接兩端的 ASP 和客戶可以知道另一端的一方聲稱是什么人。
委派的身份驗證。當代表客戶機訪問資源時,Windows 服務就模擬成客戶機。許多情況下,服務可通過訪問本地計算機上的資源為客戶機完成其工作。NTLM 和 Kerberos 都可提供服務在本地模擬其客戶機時需要的信息。但是,一些分布式的應用程序是這樣設計的:當連接到其它計算機上的后端服務時,前端服務必須模擬客戶機。Kerberos 協議有一個代理機制,允許當某個服務連接到其它服務時模擬其客戶機。
公鑰基本結構 (PKI)
公鑰基本結構 (PKI) 是新出現的標準,適用于利用數字證書來驗證用戶的身份。PKI 使用三種技術來提供避免安全破壞的保護:數字信封、數字簽名和數字證書。這些技術經常用于 Extranet 和 ASP 解決方案。可使用 PKI 的例子有:

安全電子郵件

基于 PK 的安全電子郵件產品(包括 Microsoft Exchange),依靠 PK 技術完成:

數字簽名,用來證明電子郵件的來源和可靠性
沒有預先共享密碼的大量加密,用以保守通信者之間的機密
操作中,這些系統利用用戶的私鑰為發出的電子郵件添加數字簽名。證書和電子郵件一起發送,這樣接收者可驗證該簽名。S/MIME 為這些證書定義一個配置文件以確保互操作性,并采用一種層次模型來提供可伸縮的信任管理。若要對電子郵件加密,用戶可從以前的電子郵件或目錄服務中獲得接收方的加密證書。一旦驗證了該證書,用戶就可用所包含的公鑰對所用的密鑰加密,從而實現對電子郵件的加密。

確認/加密文件系統

Windows 2000 加密文件系統 (EFS) 支持 Windows NT 文件系統 (NTFS) 中在磁盤上存儲的文件的透明加密和解密。用戶可指定要加密的個別文件或需要對其內容保持加密格式的文件夾。應用程序可以像訪問非加密文件一樣訪問用戶的加密文件。但是,它們無法對任何其他用戶的加密文件進行解密。

PKI 和 UPN

Windows 2000 PKI 執行一項安全服務,該服務使用證書信息來映射到存儲于 Active Directory 中的帳戶,以便確定已驗證身份的客戶的訪問權限。該目錄操作可根據證書中的用戶主要名稱 (UPN) 來執行,或通過在目錄中搜索與客戶證書中的屬性、頒發者或頒發者和主題匹配的帳戶來執行。如果 UPN 都不匹配,或者頒發者未被授權頒發域身份驗證的證書,則用戶可以登錄。這樣,它就增強了登錄的安全性。

通過 SSL 的安全 Web
加密套接字協議層 (SSL) 協議依賴于基于 PK 的身份驗證技術,并使用基于 PK 的密鑰協商來為每個客戶端/服務器會話生成唯一的加密密鑰。它們最常與基于 Web 的應用程序及 HTTP 協議(稱為 HTTPS)相關聯。

ASP 可通過使用加密的安全 SSL 通道,利用 SSL 協議進行保密的網絡通訊。服務器和客戶端針對要使用的加密算法進行協商。它們還協商用于安全通訊的保密的共享會話密鑰。如果客戶沒有有效的受信任的身份驗證證書(它可以降低拒絕服務攻擊的風險),則 ASP 可用 SSL 來防止(可能的)客戶與 ASP 解決方案進行通訊。您還可以用 SSL 協議來保護所有 Web 通訊的通道,以保護機密信息,例如個人信息和信用卡號碼。

虛擬專用網絡 (VPN)
VPN 技術使用了隧道協議,該協議可使 ASP 在公用 Internet 上建立專用數據網。換句話說,通過“共享管道”進行安全的隧道客戶通信,VPN 能使 ASP 降低成本。  

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

国产午夜成人免费看片无遮挡_日本免费xxxx色视频_免费人成网上在线观看_黄网址在线永久免费观看

  • <label id="pxtpz"><meter id="pxtpz"></meter></label>
      1. <span id="pxtpz"><optgroup id="pxtpz"></optgroup></span>

        精品久久久久一区二区国产| 日本道在线观看一区二区| 成人激情图片网| 久久久久久久精| 成人深夜在线观看| 亚洲丝袜另类动漫二区| 在线观看国产一区二区| 一二三区精品福利视频| 欧美放荡的少妇| 精品一区免费av| 国产精品短视频| 7777女厕盗摄久久久| 国产伦精品一区二区三区在线观看| 国产欧美日韩在线| 欧美伊人精品成人久久综合97| 秋霞电影网一区二区| 久久日韩粉嫩一区二区三区| 91丝袜美腿高跟国产极品老师| 视频在线在亚洲| 国产精品天天摸av网| 欧美福利视频一区| 成人免费视频视频| 日本强好片久久久久久aaa| 久久精品日韩一区二区三区| 91精品福利视频| 久久精品国产精品青草| 一区二区成人在线| 国产视频一区二区在线观看| 欧美电影影音先锋| 91免费视频网| 成人激情av网| 国产乱人伦偷精品视频不卡| 午夜伦理一区二区| 一区二区三区中文免费| 国产精品美女一区二区三区| 日韩一区二区在线观看视频播放| 色综合久久久久综合| 国产成a人亚洲精品| 麻豆一区二区三| 午夜精品久久久久久久| 亚洲精品一二三| 欧美国产综合一区二区| 欧美电影免费观看高清完整版在线观看| 一本大道久久a久久精品综合| 国产一区 二区| 美女视频一区二区三区| 丝袜诱惑亚洲看片| 午夜成人免费电影| 亚洲一区二区三区四区五区中文| 国产精品久久久久久久久免费樱桃 | 久久久久亚洲蜜桃| 欧美一二三区在线| 欧美日韩一级二级| 欧美性一二三区| 欧美最新大片在线看| av中文字幕在线不卡| 成人国产在线观看| 成人v精品蜜桃久久一区| 国产激情一区二区三区四区| 国产另类ts人妖一区二区| 久久97超碰国产精品超碰| 免费在线观看一区| 久久精品国产精品亚洲红杏| 国产精品成人免费| 亚洲电影一级片| 成人免费视频网站在线观看| 欧美剧情片在线观看| 久久综合久色欧美综合狠狠| 亚洲一区二区成人在线观看| 亚洲电影视频在线| 麻豆成人av在线| 狠狠色狠狠色合久久伊人| 欧美色倩网站大全免费| 久久精品一区蜜桃臀影院| 6080日韩午夜伦伦午夜伦| 欧美r级电影在线观看| 久久久av毛片精品| 亚洲国产精品高清| 精品国产sm最大网站免费看| 麻豆成人综合网| 亚洲一二三四区| 日韩综合在线视频| 日本伊人午夜精品| 国产风韵犹存在线视精品| www.日本不卡| 色美美综合视频| 日韩三级中文字幕| 国产精品久久久久久久久久免费看| 国产精品国产三级国产aⅴ无密码| 亚洲精品精品亚洲| 久久国产尿小便嘘嘘尿| av电影在线观看完整版一区二区| 欧美曰成人黄网| 亚洲精品一区二区三区福利| 亚洲黄网站在线观看| 国内精品伊人久久久久av影院| 成人国产一区二区三区精品| 宅男在线国产精品| 国产精品每日更新| 蜜臀91精品一区二区三区| 99久久国产综合精品麻豆| 欧美一区二区三区视频| 亚洲色图另类专区| 精品在线播放午夜| 欧美日本韩国一区二区三区视频| 国产性做久久久久久| 天天亚洲美女在线视频| 成人h精品动漫一区二区三区| 制服丝袜激情欧洲亚洲| 亚洲乱码国产乱码精品精的特点| 久久成人久久鬼色| 欧美日韩一区二区在线观看| 国产精品成人一区二区三区夜夜夜| 免费高清视频精品| 欧美日韩中字一区| 亚洲精品国久久99热| 丁香婷婷综合激情五月色| 欧美成人女星排名| 美女网站在线免费欧美精品| 欧美亚洲动漫另类| 亚洲欧美成人一区二区三区| 国产suv精品一区二区三区| 日韩精品在线看片z| 视频在线观看91| 欧美日韩在线三级| 一区二区三区高清在线| 99久久久精品| 自拍偷在线精品自拍偷无码专区| 国产一区在线精品| 久久免费精品国产久精品久久久久| 久久99精品网久久| 欧美一二三区精品| 美国精品在线观看| 日韩片之四级片| 韩国三级电影一区二区| 日韩免费在线观看| 久久成人精品无人区| 日韩欧美黄色影院| 九九视频精品免费| 久久亚洲综合色一区二区三区| 麻豆精品在线观看| 久久综合网色—综合色88| 国产美女主播视频一区| 久久精品欧美一区二区三区麻豆| 久久99国产乱子伦精品免费| 久久综合狠狠综合久久激情| 国产在线不卡一区| 国产午夜精品久久久久久久| 顶级嫩模精品视频在线看| 中文字幕一区av| 欧美优质美女网站| 日本亚洲免费观看| 久久久久一区二区三区四区| 高清久久久久久| 一区二区三区欧美| 制服丝袜激情欧洲亚洲| 久久99精品国产.久久久久久| 国产校园另类小说区| 色婷婷综合五月| 秋霞影院一区二区| 国产偷国产偷精品高清尤物 | 久久午夜国产精品| 99久久精品国产精品久久| 亚洲一区二区三区四区五区黄 | 欧美成人video| 国产乱淫av一区二区三区| 成人免费在线播放视频| 欧美美女网站色| 国产黄色精品视频| 亚洲第一激情av| 中文字幕巨乱亚洲| 欧美精品在线视频| 成人的网站免费观看| 日韩av在线免费观看不卡| 国产欧美1区2区3区| 在线不卡中文字幕| av资源网一区| 国内精品视频666| 亚洲国产中文字幕| 国产亚洲精久久久久久| 欧美精品v国产精品v日韩精品| 国产成人小视频| 日本人妖一区二区| 亚洲人成7777| 欧美国产禁国产网站cc| 欧美一激情一区二区三区| 色久综合一二码| 成人黄色电影在线 | 精品国产一二三区| 在线视频国内一区二区| 国产福利不卡视频| 麻豆成人91精品二区三区| 亚洲一区二区精品3399| 亚洲欧洲成人精品av97| 欧美tickling挠脚心丨vk| 欧美日本在线看| 精品污污网站免费看| 色域天天综合网| 不卡在线视频中文字幕| 国产成人自拍高清视频在线免费播放|