shanNancy 2016-08-06 07:23 采纳率: 100%
浏览 1050
已采纳

大神教教我WCF的数据安全研究

WCF现成的数据安全方法,可以基于传输安全的,也可以基于消息安全的Message安全模式怎么用

  • 写回答

1条回答 默认 最新

  • devmiao 2016-08-06 09:21
    关注

    WCF 的传输安全涉及认证(客户端与服务器端双向认证)、消息一致性(签名)和机密性(加密)三个主题。

    常用认证方式:

    第一:用户名/密码认证:wcf提供三种认证模式:1.将用户名映射到windows账号,采用windows认证 2.采用asp.net的成员资格(Membership)模块 3.自定义认证逻辑

    第二:NTLM: 对windows NT系统认证,过程较复杂。

    第三:Kerberos:基于票据的认证方式,过程较复杂。

    第四:数字证书认证(即:X.509证书):通常使用 非对称加密技术,即:客户端可以将数字证书作为证明自己身份的凭证,提供给服务器端对自己进行认证。

    第五:用户自定义

    重点介绍研发中使用:

    数字证书:X.509
    1、 创建客户证书和服务端的X509证书

    2、 配置服务端的配置文件,使之使用X509证书服务。

    3、 授权IIS访问服务器证书

    4、 在服务器证书管理中导入服务器端证书

    5、 在客户端导入客户端证书,完成X509证书配置并调用服务。

    参考:

    使用案例:http://www.cnblogs.com/wuhuacong/archive/2011/09/29/2195442.html

    使用步骤:http://www.cnblogs.com/wuhuacong/archive/2011/09/29/2195528.html

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论

报告相同问题?

悬赏问题

  • ¥15 file converter 转换格式失败 报错 Error marking filters as finished,如何解决?
  • ¥15 ubuntu系统下挂载磁盘上执行./提示权限不够
  • ¥15 Arcgis相交分析无法绘制一个或多个图形
  • ¥15 关于#r语言#的问题:差异分析前数据准备,报错Error in data[, sampleName1] : subscript out of bounds请问怎么解决呀以下是全部代码:
  • ¥15 seatunnel-web使用SQL组件时候后台报错,无法找到表格
  • ¥15 fpga自动售货机数码管(相关搜索:数字时钟)
  • ¥15 用前端向数据库插入数据,通过debug发现数据能走到后端,但是放行之后就会提示错误
  • ¥30 3天&7天&&15天&销量如何统计同一行
  • ¥30 帮我写一段可以读取LD2450数据并计算距离的Arduino代码
  • ¥15 飞机曲面部件如机翼,壁板等具体的孔位模型