..
온라인 강좌
  • 페이스 북에 우리를 따르라
  • 트위터에 우리를 따르라
  • + Google에 우리를 따르라
  • RSS를 통해 우리를 따르라
  • 귀하의 스마트폰으로 우리를 따라

응용 프로그램의 보안. NET Framework에서

빈센조 Gaglio가 작성한 기사
3 페이지 1

관리자로 컴퓨터를 액세스, 어떤 작업을 지울 수 있습니다. 따라서 Windows 운영 체제가 관리되지 않는 응용 프로그램을 사용할 때, 그것을 실행하는 사용자의 모든 권한을 다네. 실수로 악의적인 파일 매니저를 실행하면이 경우에는 그 행위를 차단할 수있는 아무런 장애물이 없습니다.

이 시나리오를 피하려면, 당신은 최소한의 권한을 가진 컴퓨터 사용자에 대한 액세스 권한이 있어야합니다. 당신은 각각의 응용 프로그램이 설치되어 있어야 사용 권한을 제어할 수있게 작동 모드 -이 맥락에서 매우 중요한 개념은 코드 액세스 보안 (코드 액세스 보안 CAS)입니다.

(기사는 아래에 계속됩니다 ...)

CAS는 관리자와 개발자가 사용자 계정에 대한 권한과 비슷한 방식으로 응용 프로그램의 권한을 제어할 수있는 보안 시스템이다. 이 시스템을 통해 예를 들어, 시스템 로그에 대한 권한을 읽고 쓸 수있는 응용 프로그램을 부여할 수 있습니다. 그리고 '가능성을 포함한 대부분의 시스템 자원의 사용 권한을 확인하십시오 :

불행히도, CAS는 다른 응용 프로그램을 관리할 수없는 반면 NET Framework는.을 기반으로 애플 리케이션에 적용하고 CAS에 어떤 제한없이에만 사용되는 사용자 권한에 관한 제한이 작동할 수 있습니다.

모든 보안 시스템은 사용자를 식별하고 어떤 사용자가 할 수있는 무엇을 할 수 없다와 CAS는 전망이 시점에서 예외는 아니다 결정하는 방법이 필요합니다. 이 보안 시스템은 식별 및 응용 프로그램보다는 사용자에게 권한을 할당하기 때문에 그러나, 그것은 사용자 이름과 암호를 기반으로하지만, 소위 증거 (증거)하실없습니다.

증거 실행 환경은. NET Framework는 어셈블리를 제공하는 정보입니다. 그러한 정보의 예는 주어진 어셈블리가 처리 또는 디지털 서명이되어있는 폴더 또는 웹 사이트입니다. 호스트 증거조립 증거 : 증거의 두 종류가 있습니다. 먼저 어셈블리 (예 : 주소 또는 회원 디렉토리)의 신원에 관한 데이터를 설명, 두번째는 해시 코드 또는 어셈블리 이름에 대한 암호화된 정보와 데이터를 제공합니다.

그것은 액세스 제어의 구체적인 권한을 정의합니다. 예를 들어, 파일 대화 상자 권한은 어셈블리가 둘 다 제출하거나없는 특정 사용자에게 대화 상자를 모두 열거나 저장, 또는 수 있는지 여부를 결정합니다. . NET 프레임 워크 안에는 여러 기본 사용 권한을 포함하고 또한 사용자 지정 권한을 정의할 수 있습니다. 그 중에서도 미리 정의된이 있습니다 :

코스
처음부터 코스 ASP 처음부터 코스 ASP
처음부터 마이크로 소프트 ASP와 VBScript를 학습. 29 €부터 시작.
ASP와 액세스 코스 ASP와 액세스 코스
ASP와 MS 액세스 데이터베이스를 관리. 29 €부터 시작.
자바 코스 자바 코스
자바 일의 OOP. 30/05/2012까지 할인 -30는 %.
참고 ...
광고

cpclubpenguincheatscp.com

광고
회사 소개
미국의 소리 접촉하기
공동 작업
면책 조항
© 2003년에서 2012년까지 cpclubpenguincheatscp.com - 이탈리아 웹마 스터의 포털 - 판권 소유 |에 의해 구동 인터넷 미디어 IKIweb Srl - PIVA 02848390122