亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 開發設計 > 正文

.NET應用程序的授權模型使系統更易管理

2019-11-18 12:10:38
字體:
來源:轉載
供稿:網友

  正確設計的授權機制使系統更易部署和治理?;贏ctive Directory等企業身份驗證機制來授權,你的應用程序就能與公司現有的安全策略無縫地集成。在n層應用程序中,每一層都可使用授權,從而創建出更靈活的系統。
  
  
  
  在表示層,你可基于授權用戶的“角色”來自定義用戶界面(例如,為治理階級的用戶顯示治理菜單,但在普通用戶面前隱藏此菜單)。在業務層,可考慮在代碼主體中驗證授權,這就使黑客或其他非法用戶不易在未經正確授權的情況下使用一個代碼小節。在數據層,通過在檢索或插入數據之前請求授權,可確保只有合法用戶才能更改數據。
  
  
  
  授權類型
  
  .NET系統主要運行3種授權類型:Windows授權、代碼訪問安全性(Code access Security,CAS)授權或者應用程序專用授權。綜合運用這些授權機制,就能創建一個非常安全的系統。下面讓我們具體討論它們。
  
  
  
  Windows授權
  
  利用訪問控制列表(Access Control Lists,ACL)來設置權限,系統治理員可控制哪些用戶有權訪問特定的系統資源。通常要由運行應用程序的那個系統的治理員來控制這些設置。由于生產環境和測試/認證環境中的治理員通常是不同的人,所以必須正確文檔化特定的授權設置,確保應用程序最終能正確運行。這些設置包括:
  
  Active Directory權限
  NTFS治理的文件權限
  Web Config設置,它為基于asp.net的應用程序限制對特定URL的訪問
  服務器產品的特有權限,產品包括Microsoft SQL Server(例如表、視圖或存儲過程)或者Microsoft Exchange(例如郵箱、公共文件夾等)
  CAS授權
  
  Windows授權限制對單個對象的訪問。相反,CAS授權答應應用程序根據一系列批準的權限(名為權限集)來執行。這些權限集是基于“憑證”(evidence)而建立的,包括代碼的來源、它的出版商及其“強名稱”。必須注重到,CAS授權獨立于其他任何授權機制運行,這樣可有效保護系統資源,無論用戶被驗證成什么身份。
  
  例如,假定一個權限集禁止來自因特網的代碼刪除用戶機器上的文件,那么這個限制將永遠有效,無論用戶的身份被驗證成“系統治理員”,還是驗證成“來賓”。可用CASPol.exe命令行實用程序來配置CAS授權,或使用Microsoft .NET Framework Configuration控制臺來配置(后者通過控制面板的“治理工具”來訪問)。
  
  應用程序專用授權
  
  
  
  即使Windows授權用戶執行一個操作,而且正在執行的代碼具有恰當的權限,但它們還要通過第3道關卡的考驗——你的應用程序可決定是否授權特定用戶執行操作。通過創建應用程序專用的一個授權框架,就可根據用戶的身份驗證主體(authenticated PRincipal)來響應不同的用戶,并進一步控制用戶有權采取的操作。這種授權機制主要用于治理或限制對特定應用程序資源的訪問,或根據通過身份驗證的主體來強制不同的業務規則。
  
  我在自己的Web和Windows應用程序中廣泛運用了應用程序專用授權。在Web應用程序中,我通常用它動態生成菜單,使用戶只看到他們有權看到的選項。對于Windows應用程序,我將授權代碼嵌入業務邏輯中,防止用戶執行需要更高級授權的代碼。為了有效地使用和治理授權,你需要一個公共場所來存儲權限,而且要采取一種方式為用戶分組。這樣一來,一旦權限需要更改,就不必單獨配置每個用戶。
  
  
  
  “角色”的作用
  
  .NET框架答應你對一個用戶組授權,利用“角色”為組內的所有用戶指派相同的安全權限。由于治理的是“角色”而非單獨的用戶,所以當用戶四處移動時,你的應用程序無需改變。另外,假定你治理的是5個角色,而不是500名用戶,那么花在治理應用程序上的時間明顯少得多。使用Active Directory來存儲身份驗證信息,你的.NET應用程序就能自動使用Active Directory中內建的用戶和角色能力。此外,使用與SQL Server集成的安全機制,可以擴展這些角色,將權限關聯到SQL Server對象,從而將安全性提升到一個新臺階,而且無需額外的編碼。
  
  即使決定不使用Active Directory,也可直接針對IPrincipal對象和IsInRole方法來編程,從而指派來自外部存儲(例如SQL數據庫表、xml文件或者使用套接字等接口的一個外部系統)的角色,并驗證角色的成員關系。
  
  授權是任何.NET系統的要害設計元素。理解了3種主要的授權類型后,你可在設計自己的系統時選用其中的一種或者多種。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
色综合久久久久久中文网| 日韩亚洲欧美中文高清在线| 亚洲free嫩bbb| 日韩精品一区二区三区第95| 久久中国妇女中文字幕| 日韩精品视频在线观看免费| 欧美性xxxxx极品娇小| 91精品免费看| 国产视频福利一区| 26uuu亚洲伊人春色| 精品美女久久久久久免费| 2021久久精品国产99国产精品| 欧美日韩性视频| 亚洲热线99精品视频| 国产日产欧美精品| 美女视频黄免费的亚洲男人天堂| 亚洲国产精品高清久久久| 国产热re99久久6国产精品| 亚洲最新av网址| 国产偷亚洲偷欧美偷精品| 国产精品美女主播在线观看纯欲| 欧美国产日韩精品| 福利二区91精品bt7086| 亚洲3p在线观看| 中文字幕亚洲专区| 原创国产精品91| 久久精品夜夜夜夜夜久久| 亚洲欧美日韩中文在线制服| 国产精品日韩av| 欧美超级乱淫片喷水| xxx一区二区| 亚洲视频在线观看免费| 日韩av免费在线| 精品久久国产精品| 欧美激情第1页| 庆余年2免费日韩剧观看大牛| 亚洲最大福利视频| 欧美二区乱c黑人| 国产日韩在线播放| 热99精品只有里视频精品| 久久手机免费视频| 国产精品专区第二| 一本色道久久综合狠狠躁篇怎么玩| 国产精品日韩欧美| 久久精品视频播放| 日韩电影第一页| 91网在线免费观看| 久久琪琪电影院| 国产日韩中文字幕在线| 国产精品久久久久免费a∨大胸| www.亚洲免费视频| 久久综合五月天| 国产精品久久久av久久久| 91美女片黄在线观看游戏| 亚洲国产精品va在线观看黑人| 欧美性受xxxx黑人猛交| 国产精品久久久久久久美男| 亚洲天堂免费在线| 91精品国产综合久久男男| 精品一区精品二区| 精品福利在线视频| 性夜试看影院91社区| 中文字幕欧美亚洲| 欧美精品一区在线播放| 欧美激情xxxxx| 国内精品久久久久久久久| 国产日韩综合一区二区性色av| 日韩国产精品亚洲а∨天堂免| 亚洲国产精品成人va在线观看| 精品久久久精品| 国产精品成人va在线观看| 丝袜情趣国产精品| 亚洲福利在线视频| 亚洲爱爱爱爱爱| 国产一区二区三区三区在线观看| 97精品国产aⅴ7777| 欧美性视频网站| 久久国产精品久久久久久| 成人h片在线播放免费网站| 亚洲美女又黄又爽在线观看| 性欧美长视频免费观看不卡| 91国产一区在线| 日韩av片永久免费网站| 日韩av不卡在线| 国产精品自产拍高潮在线观看| 欧美激情影音先锋| 欧美色欧美亚洲高清在线视频| 欧美国产日韩中文字幕在线| 日韩av男人的天堂| 中文字幕亚洲欧美日韩在线不卡| 亚洲成人三级在线| 亚洲自拍小视频免费观看| 精品视频在线观看日韩| 亚洲免费小视频| 自拍视频国产精品| 亚洲自拍偷拍第一页| 亚洲成人免费网站| 日韩国产欧美区| 国产精品久久久久免费a∨大胸| 91精品国产成人www| 91在线视频免费| 精品无人国产偷自产在线| 不卡av电影院| 欧美专区在线播放| 久久色免费在线视频| 亚洲视频免费一区| 日韩欧美在线观看视频| 成人国产精品色哟哟| 国产成人久久久精品一区| 中文国产成人精品久久一| 夜夜嗨av一区二区三区免费区| 欧美精品日韩三级| 欧美一级黄色网| 欧美日韩国产一区中文午夜| 国产精品狼人色视频一区| 69久久夜色精品国产7777| 日韩av电影在线免费播放| 久久精品福利视频| 中文字幕综合一区| 国产精品www色诱视频| 亚洲天堂av图片| 韩国精品美女www爽爽爽视频| 欧美在线一区二区三区四| 亚洲男人天堂2019| 久久精品电影网| 国产欧美日韩中文字幕| 亚洲精品第一页| 日韩av在线网页| 亚洲国产日韩精品在线| 欧美日韩国产精品一区二区三区四区| 欧美大片网站在线观看| 亚洲精品按摩视频| 国产精品美女网站| 国产成人aa精品一区在线播放| 午夜精品久久久久久99热软件| 国产日韩欧美在线视频观看| 亚洲老板91色精品久久| 久久99国产综合精品女同| 精品人伦一区二区三区蜜桃网站| 国产精品久久久久久av下载红粉| 欧美成人免费播放| 欧美午夜片在线免费观看| 日本久久久a级免费| 国产一区二区三区在线看| 国产精品亚洲激情| 亚洲欧美一区二区三区在线| 久久69精品久久久久久国产越南| 久久精品一区中文字幕| 久久久成人的性感天堂| 欧美国产精品va在线观看| 国a精品视频大全| 亚洲一区二区中文字幕| 欧美成年人视频网站| 久久久久久一区二区三区| 亚洲欧美日本精品| 国产精品女人久久久久久| 国产成人精品电影久久久| 97热精品视频官网| 日韩精品免费在线观看| 国产欧美精品日韩精品| 日韩精品视频免费在线观看| 欧美色播在线播放| 中日韩午夜理伦电影免费| 深夜精品寂寞黄网站在线观看|