SEC304IIS身份验证与许可授权工作方式.ppt
《SEC304IIS身份验证与许可授权工作方式.ppt》由会员分享,可在线阅读,更多相关《SEC304IIS身份验证与许可授权工作方式.ppt(36页珍藏版)》请在三一办公上搜索。
1、SEC304:IIS身份验证与许可授权工作方式,议程,网络安全基本概念IIS安全体系架构IIS进程模型IIS验证方式授权基于ASP.NET应用的验证和授权IIS 6.0新特性,网络安全基本概念,验证身份识别你是谁?授权和访问控制访问控制你能访问什么数据和服务?完整性如何确保数据在传输过程中没有被修改?私密性如何只让接收者看到数据?,IIS体系架构状态机,验证,路由,ASP,静态文件处理器,其它ISAPIDLL,请求,Metadata,访问被拒绝,CGI,回应,日志,ASP.NETISAPI,IIS进程身份,被装扮的身份,IIS 5.0体系架构进程模型,TCP/IP,INETINFO.EXE,D
2、LLHOST.EXE,IIS 应用,W3SVC,IIS 应用,IIS 应用,ASP.NET,Winsock,低,中,高,LocalSystem,IWAM,ASP.NET,Internet,Intranet,验证场景,IIS 5.0,浏览器,代理服务器,SQL Server,活动目录,防火墙,匿名验证,IIS 5.0,浏览器,代理服务器,SQL Server,活动目录,防火墙,匿名验证,使用匿名帐号(IUSR_)访问资源进程身份:LocalSystem或IWAM_匿名帐号可任意配置进程身份可通过COM+任意配置需要平衡折衷安全与性能,基本验证,IIS 5.0,浏览器,代理服务器,SQL Serv
3、er,活动目录,防火墙,3,基本验证,进程身份:IWAM or LocalSystem使用验证后的用户身份访问资源优点大众化几乎所有的HTTP客户端支持基本验证支持一跳式委托缺点明文密码(Base64编码)通过线路传输保留在服务器中应使用SSL保护数据传输,摘要验证,IIS 5.0,浏览器,代理服务器,SQL Server,活动目录,防火墙,3,摘要验证,优点不用明码方式传输密码可通过代理服务器工作IIS不知道密码缺点中等程度的安全措施需要IE 5 或更高版本浏览器支持不支持委托需要使用活动目录活动目录保存密码(可解密得到),Windows集成验证,基于Security Support Pro
4、vider(SSPI)技术NTLM或Kerberos由IIS询问浏览器支持哪种验证协议可强制使用特定的验证协议NTAuthenticationProvidersNegotiateNTLMKerberos,NTLM验证,IIS 5.0,浏览器,代理服务器,SQL Server,活动目录,防火墙,NTLM验证,IIS 5.0,浏览器,SQL Server,活动目录,NTLM验证,优点默认配置提供自动登录而无需重新输入口令缺点只适用于Intranet无法穿越代理服务器工作(需要keep-alive联接)不支持委托,Kerberos验证,IIS 5.0,浏览器,代理服务器,SQL Server,活动目
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- SEC304IIS 身份验证 许可 授权 工作 方式
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-5447775.html