ASP.NET Lab

The Best Web, The Best Future

博客园 首页 新随笔 订阅 管理

随笔分类 -  指南 / 安全策略的最佳习惯

摘要:依赖于应用程序的授权方式,被管理的应用程序在需要比当前策略所允许的更多许可来运行的时候就会抛出一个异常,并且也会出现执行失败,或者不能够正常工作。你可以使用 Permissions View 工具(Permview.exe)来查看最小的必需许可,可选的必需许可以及通过汇编集通过比较汇编集所请求并且实际接收到的许可之后的被拒绝许可。注意这个工具只会显示已经通过使用声明语法的应用程序而明确被请求到的许可。通过这个信息,你就可以增加新的许可,这些许可是由汇编集通过创建新的自定义代码分组并且把它关联到包含应用程序需要正常运行时所需要的所有许可的新自定义许可集而接收到的。但是,你应该只在信任或者根据适当的可靠证据来信任应用程序的来源的情况下才增加许可。(在多数情况下,管理员都会拥有一些可以用来对若干需要类似许可的应用程序进行分类的自定义代码分组。) 阅读全文
posted @ 2007-05-02 12:44 Laeb

摘要:配置安全策略的建议方式就是使用 .NET Framework Configuration 工具(Mscorcfg.msc)。这个工具提供了向导来帮助你调整你的用户,机器,以及企业安全设置。下表描述了这些向导。 阅读全文
posted @ 2007-04-18 21:01 Laeb

摘要:你不一定必需去更改默认的安全设置。在多数情况下,默认的安全设置提供了一种适当的保护级别。不是来自于本地计算机的代码(并且因此拥有较少的可信任度)接收对于默认安全策略之下的被保护资源的被限制访问。而来自于 Internet 和本地局域网的代码则以下列方式而被限制: 阅读全文
posted @ 2007-04-05 19:05 Laeb

摘要:.NET Framework 安全系统是由一个被称为安全策略的可配置规则集而被支配的。这个策略允许终端用户或者管理员来调整相应的设置,从而检测哪种资源代码才是被允许访问的并且最终决定哪种代码才是被允许根本运行的。 阅读全文
posted @ 2007-04-03 19:00 Laeb

摘要:在这个指南中我们将从非常基本的开始并且创建数据访问层(DAL),还使用类型化的 DataSet 来访问数据库中的信息。 阅读全文
posted @ 2007-02-25 21:38 Laeb