网络安全IIS5中的安全认证系统精编版[4页].docx
《网络安全IIS5中的安全认证系统精编版[4页].docx》由会员分享,可在线阅读,更多相关《网络安全IIS5中的安全认证系统精编版[4页].docx(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、最新资料推荐网络安全:IIS5中的安全认证系统绪论本文将讨论的内容是实现一个基于Internet的受保护应用程序,这 种保护是用IIS5提供的安全选项实现的,包括: 安全的数据传输和完整性 客户端和服务 器端的验证IIS服务器验证和数据保护X.509协议 (IETF 标 准)是在Internet上使用的标准服务器验证机制,IIS当然也秉承了这个标准。这个协议是建立在一个验证权威 机构签署的证书基础上的。当客户要求服务器的验证时,Web服务器就将其证书发送 给浏览器。如果能成功完成以下步骤,服务器验证就算成功了: 客户浏览器信任所提供证书的证 明机构的签署。 客户使用证明机构的公共关键字来打开证
2、书,然后验证证书内的公共名称与浏览器正 在指向的 URL是否相匹配。 客户验证证书没有过期。最后浏览器可 能会检查CRL(证书撤回列表),它的URL包含在证书内,看看证书是否在失效期之前被收回。如果客户端接受了服务器的证书,那么就将开始安全Sockets层(SSL)协议的握手阶段,以 建立起受保护的数据传输。SSL协议是一种基于会话(session)关键字的私用关键字算法。在握手阶段,客户向服务器发送一个session关键字,这个关键字是用服务器公共关键字加密 的。只有知道相应的私用关键字的服务器才能对这个session关键字进行解密。当服务器和客户安全地共享 session关键字后,通讯就可
3、以在希望的保护中进行了。基于证书的不对称加密法只 局限于在握手阶段使用,这是因为象SSL的对称算法在加密和解密数据方面比不对称算法要有效得多。请注意服务器证明和数据加密是紧密联系的。从理论上说,不进行服务器证明也能使用SSL, 但是在实际中这种情况不会发生。以上所描述的证书和SSL通常指的是 HTTPS 协议。IIS客户证明 安全选项IIS客户证明的全部内容就是映射身份,这个映射身份通过HTTP协议, 在点击一个windows域中身负责验证的 web服务器时发生的。根据 IIS应用程序安全性的设置,为请求提供服务 的IIS线程都会担当一个特定的身份,这样所有的访问检查,比如文件存取、ASP 脚
4、本等等,都会参照这个线程 身份进行,而不是参照IIS的程序身份。这种身份可以应用在以下访问检查中: 当请求HTML 或ASP 页面时,在NTFS 驱动器上进行的文件系统访问检查。 在执行ASP脚本期间所要求的访问检查。 对标准和配置过的COM+ 组件的激活和访问检查。 对配置的COM+组件应用基于角色的安全。 使用Windows综合安全与SQL服务器相连接时,在ASP脚本内执行的数据库访问。你可以为IIS应用程序定义下面5种可能的安全设置以提供客户证明: Anonymous(匿名):所有的请求都被映射到一个唯一域用户。默认的用户是 IUSR_ ,如果愿意也可以改变。 Basic(基本):当你请
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 4页 网络安全 IIS5 中的 安全 认证 系统 精编
限制150内