.NET Development Security Solutions

副标题:无

作   者:(美)John Paul Mueller著;魏海萍等译

分类号:

ISBN:9787505396296

微信扫一扫,移动浏览光盘

简介

.NET框架提供了新的、更有效的、确保用户的Web应用和基于LAN的应用的安全性的方法。书中使用了大量详细的示例代码,帮助读者学习如何采用正确的技巧处理最有可能碰到的各种情况,笔者并不是在介绍安全,而是将内容以“菜谱”方式编排,使有经验的程序员轻松应对严峻的安全挑战: ·意识到并避免危险的陷阱—包括.NET中的漏洞 ·灵活使用基于角色的和代码访问的安全 ·最大化策略和代码组的安全优势 ·使用.NET加密技巧保护数据 ·满足最苛刻的LAN安全需求 ·一揽子解决与Web和无线应用相关的特殊安全问题 ·在受管理的应用中实现Win32 API安全 读者将了解到在实现安全的每一个步骤时都要考虑人为因素,并将熟练掌握各种工具,开发出满足用户需求且克服其弱点的强大解决方案。

目录

第一篇 .net安全简介

第1章 了解.net安全

.net framework增强概述

.net无法阻止的安全问题

.net framework安全体系结构考虑事项

小结

第2章 .netframework安全综述

查找需要的安全信息

了解system.runtime.remoting.contexts名称空间

了解system.security名称空间

了解system.security.cryptography名称空间

了解system.security.permissions名称空间

了解system.security.policy名称空间

了解system.security.principal名称空间

了解system.web.security名称空间

了解system.directoryservices名称空间

小结

第3章 避开常见错误与陷阱

防止数据输入错误

阻止缓冲器溢出

.控制访问

消除规范表示法问题

小结

第二篇 桌面与lan安全

第4章 .net的基于角色的安全技术

了解.net的基于角色的安全有什么不同

使用权限查看工具

使用.net framework配置工具

定义有效的声明安全

定义有效的强制安全

保护注册表安全

开发一个安全的桌面应用程序安装

小结

第5章 详述策略与代码组

使用代码访问安全策略工具

使用代码组

使用策略对象

小结

第6章 确认与验证问题

保证受管理环境中可信度

验证代码

为受管理代码使用appdommn

扩展appdomain到未管理代码

小结

第7章 .net加密技术

管理加密设置

了解得到支持的加密方法

加密与解密文件

使用system.security.cryptography.x509certificates名称空间

使用散列函数

小结

第8章 局域网安全需求

使用套接字

了解rpc安全

使用dcom

开发一个安全的服务器应用程序安装

使用com+

小结

第三篇 基于web的安全

第9章 web服务器安全

使服务器保持安全状态

管理服务器

避开distributed denial of service(ddos)攻击

解决表面上的通信错误

使用web应用程序测试技巧

开发一个安全的web应用程序安装

小结

第10章 web数据安全

定义数据库连接

遏制信息泄漏趋势

实现数据加密

了解远程通信与数据加密

使用ssl交换凭证

小结

第11章 保护xml与web服务的安全

保护web服务

使用system.security.cryptography.xml名称空间

使用ws-security

使用可扩展访问控制置标语言(xacml)

使用visual studio.net passport特性

使用com+1.5的web服务特性

小结

第四篇 其他安全主题

第12章 active directory安全

监视active directory

使用active directory替代注册表

了解域托管关系

管理目录服务

小结

第13章 无线设备安全

.net compact framework的安全考虑

无线程序的两个环境

安全策略在移动应用程序上的效果

构件调用局限性

使用system.web.security名称空间

小结

第14章 win32apl综述

知道何时使用win32 api

了解windows安全api

考虑win32 api的访问问题

使用访问控制编辑器

使用安全配置编辑器

使用sid

直接访问一个ace

小结

第15章 win32api高级技术

使用dacl

使用sacl

保护控件与构件

保护文件

使用reggetkeysecunty()与regsetkeysecurity()函数

使用远程未管理构件

小结

词汇表


已确认勘误

次印刷

页码 勘误内容 提交人 修订印次

.NET Development Security Solutions
    • 名称
    • 类型
    • 大小

    光盘服务联系方式: 020-38250260    客服QQ:4006604884

    意见反馈

    14:15

    关闭

    云图客服:

    尊敬的用户,您好!您有任何提议或者建议都可以在此提出来,我们会谦虚地接受任何意见。

    或者您是想咨询:

    用户发送的提问,这种方式就需要有位在线客服来回答用户的问题,这种 就属于对话式的,问题是这种提问是否需要用户登录才能提问

    Video Player
    ×
    Audio Player
    ×
    pdf Player
    ×
    Current View

    看过该图书的还喜欢

    some pictures

    解忧杂货店

    东野圭吾 (作者), 李盈春 (译者)

    loading icon