Рис. 19.1. Конвейер стражей

Понятие уровней безопасности

В основном для большей части Web-приложений основные задачи для реализации защиты (помимо тех, что вы идентифицируете во время моделирования угроз) всегда одни и те же:

ASP.NET включает базовую инфраструктуру для выполнения аутентификации и авторизации. Библиотека базовых классов .NET Framework включает некоторые классы в пространстве имен System.Security, предназначенные для шифрования и подписи данных. Более того, SSL — стандартизованный способ обеспечении конфиденциальности и целостности данных, передаваемых между клиентским браузером и Web-сервером. Теперь мы рассмотрим подробнее каждую из этих концепций.

предыдущая    следующая страница    вначало главы    оглавление

804

Hosted by uCoz