• 软件测试技术
  • 软件测试博客
  • 软件测试视频
  • 开源软件测试技术
  • 软件测试论坛
  • 软件测试沙龙
  • 软件测试资料下载
  • 软件测试杂志
  • 软件测试人才招聘
    暂时没有公告

字号: | 推荐给好友 上一篇 | 下一篇

.NET Framework 2.0 中安全性的增强

发布: 2008-5-14 09:57 | 作者: 不详 | 来源: ccid | 查看: 146次 | 进入软件测试论坛讨论

领测软件测试网


NegotiateStream secureChannel = new NegotiateStream.networkStream);
secureChannel.ClientAuthenticate(
    CredentialCache.DefaultNetworkCredentials,
    "SSPISample/TargetMachine:4242", ProtectionLevel.EncryptAndSign,
    TokenImpersonationLevel.Impersonation);

完成这些后,您可以像使用一般的 NetworkStream 一样来使用 secureChannel,但通过 secureChannel 的任何数据都将通过消息身份验证代码 (MAC) 得到完整保护,并进行加密。您在服务器端还需要 NegotiateStream 的实例以便解密传入的消息,当然,该服务器可以通过 RemoteIdentity 属性获得表示其客户端的 WindowsIdentity。这样服务器就可以模拟或执行基于角色的访问检查。

SslStream 看起来很类似,但是毫无疑问,在身份验证过程中要使用与 Kerberos 票证相对的 X.509 证书。它允许客户端检查服务器证书吊销并为相互进行身份验证提供客户端证书。同样,一旦完成身份验证握手,您就可以在通道中传输数据,并可以放心,数据将受到完整性保护并进行加密。

返回页首
System.Runtime.Remoting


另一个令人兴奋的发展是 TCP 信道现在支持安全性。这是使用我前面讲过的 NegotiateStream 类内置到信道中的,它可以通过指定客户端和服务器远程配置文件中的一些新属性而激活的。我在本专栏中不再深入探讨这个主题,但是我的书中有一章讲述了这个问题,您可以在 The .NET Developer’s Guide to Windows Security 处在线阅读。

返回页首
System.Security.Cryptography
DPAPI 现在是 .NET Framework 中的一流成员,两个 .NETclasses、ProtectedData 和 ProtectedMemory 使其使用非常简单: 

private static byte[] Decrypt(byte[] ciphertext) {

文章来源于领测软件测试网 https://www.ltesting.net/


关于领测软件测试网 | 领测软件测试网合作伙伴 | 广告服务 | 投稿指南 | 联系我们 | 网站地图 | 友情链接
版权所有(C) 2003-2010 TestAge(领测软件测试网)|领测国际科技(北京)有限公司|软件测试工程师培训网 All Rights Reserved
北京市海淀区中关村南大街9号北京理工科技大厦1402室 京ICP备10010545号-5
技术支持和业务联系:info@testage.com.cn 电话:010-51297073

软件测试 | 领测国际ISTQBISTQB官网TMMiTMMi认证国际软件测试工程师认证领测软件测试网