代码之家  ›  专栏  ›  技术社区  ›  Joachim Kerschbaumer

用于高安全性方案的ASP.NET成员身份?

  •  2
  • Joachim Kerschbaumer  · 技术社区  · 16 年前

    在WCF(传输安全打开)上使用的ASP.NET成员资格系统是否足以满足高安全性Internet场景的需要,数千个客户端分布在Internet上?

    我只是在评估可能的解决方案,想知道这是否适合这个类别。

    如果不是,那么对于Internet场景,通过WCF提供高安全访问的最佳方法是什么?

    2 回复  |  直到 14 年前
        1
  •  3
  •   blowdart    16 年前

    是的,它将起作用;使用SSL/传输安全性,身份验证将受到传输的保护。它会变大吗?很难说,这取决于太多的因素。

    好吧,那么通过高安全性,你在寻找不可抵赖性?这更棘手,因为人们当然可以共享用户名和密码。但即使您也使用客户机证书,人们也会共享证书。我当然会看看 WCF auditing 结合身份验证,将supressAuditFailure设置为false。

        2
  •  0
  •   Joachim Kerschbaumer    16 年前

    高安全性意味着一些信息“非常有信心”。可能有几千个客户机可以一天联系一到两次服务,所以我想扩展不会是问题,因为会话时间很短。