| 本章内容 | |
| 目标 | |
| 适用范围 | |
| 如何使用本章内容 | |
| 摘要 | |
| 搜索知识库 | |
| .NET 安全性 | |
| Active Directory | |
| ADO.NET | |
| ASP.NET | |
| 企业服务 | |
| IIS (Internet Information Server) | |
| 远程处理 | |
| SQL Server | |
| Visual Studio .NET | |
| Web 服务 | |
| Windows 2000 |
本章提供了一系列指向文章、支持示意图和技术中心的参考链接,它们与《构建安全的 ASP.NET 应用程序》指南中的核心内容有关。
本章的目标是:
| • | 帮助查找与《构建安全的 ASP.NET 应用程序》指南中其他章节内容相关的更多背景资料和有用的参考文献。 |
本章适用于以下产品和技术:
| • | Windows 2000 Server 2000 SP3 |
| • | Microsoft .NET Framework SP2 |
| • | Microsoft SQL Server 2000 SP2 |
本章是《构建安全的 ASP .NET 应用程序》指南的参考章节。它包含一些补充信息,可以帮助您进一步了解本指南其他章节中所述的解决方案,应在阅读时一并阅读。
本章提供了一系列指向文章、支持示意图和技术中心的参考链接,它们与《构建安全的 ASP.NET 应用程序》指南中的核心内容有关。因此,它可以帮助您查找更多的背景资料和有用的文献。本部分包含了一套经过整理的文献查找指南:
| • | 来自 MSDN 的 MSDN 文章和中心 (http://msdn.microsoft.com/) |
| • | 知识库文章和支持示意图 (http://support.microsoft.com/) |
| • | 来自 Microsoft.com 的文章和中心 (http://www.microsoft.com/) |
| • | 来自 Microsoft 在线研讨会的讨论 (http://www.microsoft.com/seminar/) |
| • | 支持网络广播 (http://support.microsoft.com/default.aspx?scid=/webcasts) |
| • | MSDN 上的“HOW TO”文章 (http://msdn.microsoft.com/howto/) 有关安全方面的“HOW TO”文章,请参见 http://msdn.microsoft.com/howto/security.asp。 |
| • | GotDotNet 上的文章和资源 (http://www.gotdotnet.com/) |
可以从以下两个位置搜索 Microsoft 知识库:
| • | 直接从 Microsoft 的支持站点搜索 (http://support.microsoft.com/) |
| • | 使用 MSDN 的搜索工具间接地进行搜索 (http://msdn.microsoft.com/) |
在搜索知识库时,可以使用关键字对搜索进行补充以精选搜索产生的文章。
以下示例使用的是支持搜索站点,但是,在从 MSDN 搜索时可以使用类似的方法。
| • | 从 http://support.microsoft.com 搜索知识库
|
以下列表显示了一些知识库关键字示例:
| • | kbAspNet - 返回 ASP.NET 文章。 |
| • | kbAspNet kbSecurity - 返回讨论安全问题的 ASP.NET 文章。 |
| • | kbAspNet impersonation - 返回讨论模拟的 ASP.NET 文章。注意,impersonation 不是关键字,它只是一个缩小搜索范围的附加搜索条件。 |
| • | 要访问附加的搜索选项,请单击“Show options”(显示选项)。 |
| • | 要确保搜索中包含输入的所有词语,请在“Using”(使用)字段中单击“All of the words entered”(所有所输入的词语)。 |
| • | 要限制搜索返回的文章年限,请从“Maximum Age”(最大年限)字段中选择一个值。 |
| • | 要显示多于 25 个(默认值)的搜索结果,请在“Results Limit”(结果限制)字段中输入一个值。 |
您可能会发现以下知识库关键字很有帮助:
| • | 安全性:kbSecurity |
| • | 示意图:kbArtTypeRoadmap |
| • | HOW TO:kbHowToMaster |
可以将上述关键字与下列技术和产品关键字结合使用:
| • | ADO.NET:kbAdoNet |
| • | ASP.NET:kbAspNet |
| • | 企业服务:kbEntServNETFRAME |
| • | Web 服务:kbWebServices |
| • | 远程处理:kbRemoting |
| • | MSDN:.NET 安全性中心: |
| • | GotDotNet:.NET 安全性:http://www.gotdotnet.com/team/clr/about_security.aspx |
| • | Microsoft.com:Active Directory 信息:http://www.microsoft.com/ad/ |
| • | MSDN Active Directory 信息: |
| • | 同一目录林中的不同域之间始终存在可传递的信任。在 Windows 2000 中,不同目录林中只存在不可传递的“外部信任”。 |
| • | 周边网络(也称为 DMZ、网络隔离区和屏蔽子网)中的 Active Directory 安装应该始终位于单独的目录林中,而不仅仅是位于单独的域中。目录林是安全边界。第 6 章 Extranet 阐释了这一概念。 |
| • | 如果您需要的组成员超过 5,000 个,则需要使用 .NET Server(它支持任意数量的直接组成员)或嵌套组。Commerce Server 2000 软件开发工具包 (SDK) 使用嵌套组。不过,SDK 不是必需的。 |
| • | Active Directory Extranet 具有 Internet 可伸缩性和快速获得投资回报的特点:http://www.microsoft.com/PressPass/press/2002/May02/05-08ADMomentumPR.asp |
| • | Netegrity SiteMinder 4.61 及 Microsoft Active Directory AuthMark 性能:http://www.mindcraft.com/whitepapers/sm461ad/sm461ad.html |
| • | INFO: Roadmap for Using ADO in .NET(INFO:在 .NET 中使用 ADO 的示意图): |
| • | INFO: Roadmap for ADO.NET DataSet Objects and XML Web Services(INFO:ADO.NET 数据集对象和 XML Web 服务的示意图)(Q313648):http://support.microsoft.com/default.aspx?scid=kb;en-us;Q313648 |
| • | 高级 ADO.NET 在线研讨会: http://www.microsoft.com/seminar/ |
| • | MSDN:ASP.NET 开发人员中心: |
| • | 支持:ASP.NET 支持中心: |
| • | INFO: ASP.NET Roadmap(INFO:ASP.NET 示意图):
|
| • | INFO: ASP.NET Security Overview(INFO:ASP.NET 安全性概述):
|
| • | INFO: ASP.NET HTTP Modules and HTTP Handlers Overview(INFO:ASP.NET HTTP 模块和 HTTP 处理程序概述):
|
| • | INFO: ASP.NET Configuration Overview(INFO:ASP.NET 配置概述):
|
可以使用下列关键字来检索 ASP.NET 文章:
| • | 显示 ASP.NET 文章:kbAspNet |
| • | 显示与安全性有关的 ASP.NET 文章:kbAspNet kbSecurity |
| • | ASP.NET 中的托管安全上下文: |
| • | HOW TO: Implement Forms-Based Authentication in Your ASP.NET Application by Using C# .NET(HOW TO:使用 C# .NET 在 ASP.NET 应用程序中实现基于窗体的身份验证):
|
| • | HOW TO: Secure ASP.NET Application Using Client-Side Certificate(HOW TO:使用客户端证书保护 ASP.NET 应用程序的安全):
|
| • | HOW TO: Secure an ASP.NET Application by Using Windows Security(HOW TO:使用 Windows 安全性保护 ASP.NET 应用程序的安全)
|
| • | HOW TO: Implement Role-Based Security in ASP.NET App by Using C#(HOW TO:使用 C# 在 ASP.NET 应用程序中实现基于角色的安全性):
|
| • | HOW TO: Create Keys with VB .NET for Use in Forms Authentication(HOW TO:使用 VB .NET 创建用于窗体身份验证的密钥):
|
| • | HOW TO: Create Keys w/ C# .NET for Use in Forms Authentication(HOW TO:使用 C# .NET 创建用于窗体身份验证的密钥):
|
| • | HOW TO: Control Authorization Permissions in ASP.NET Application(HOW TO:在 ASP.NET 应用程序中控制授权权限)
|
| • | HOW TO: Authenticate Against the Active Directory by Using Forms(HOW TO:使用窗体根据 Active Directory 进行身份验证):
|
| • | HOW TO: Implement Role-Based Security with Forms-Based Authentication in Your ASP.NET Application by Using Visual Basic .NET(HOW TO:使用 Visual Basic .NET 在采用基于窗体身份验证的 ASP.NET 应用程序中实现基于角色的安全性): |
可以使用以下知识库关键字搜索与 ASP.NET 有关的其他 HOW TO:
| • | kbAspNet |
| • | kbHowToMaster |
| • | 支持网络广播:Microsoft ASP.NET 安全性:
|
| • | HOW TO: Search for Enterprise Services in the Knowledge Base and MSDN(HOW TO:在知识库和 MSDN 中搜索企业服务): |
| • | HOWTO: Search for COM+ Knowledge Base Articles(HOWTO:搜索 COM+ 知识库文章): |
| • | INFO: Roadmap for .NET Enterprise Services(INFO:.NET 企业服务的示意图): |
| • | |
| • | COM+ 集成:如何使用 .NET 企业服务构建分布式应用程序: |
| • | 理解 .NET 中的企业服务 (COM+): |
| • | Q305683 - BETA-HOWTO: Create a Simple Serviced Component that Uses Transactions in C#(BETA-HOWTO:在 C# 中创建使用事务的简单服务组件): |
| • | Q305679 - HOWTO: Sign Your Assembly with a Strong Name Using SN.EXE(HOWTO:使用 SN.EXE 用强名称对程序集进行签名): |
| • |
| • | 支持网络广播:Microsoft COM+ 和 Microsoft .NET Framework: |
| • | 支持网络广播:COM+ 应用程序中的COM 线程处理和应用程序体系结构: |
| • | Microsoft.com:IIS:http://www.microsoft.com/iis/ |
| • | 支持:IIS 5 支持中心:IIS |
| • | Microsoft .NET Remoting Framework 简介: |
| • | Microsoft .NET Remoting:技术概述: |
| • | 远程处理基础示例和高级示例: |
| • | IPrincipal 远程处理示例: |
| • | 使用 Microsoft .NET Remoting 开发分布式应用程序:http://www.microsoft.com/Seminar/Includes/Seminar.asp?Url=/Seminar/en/Developers/20020531devt1-54/Portal.xml |
| • | 支持网络广播:Microsoft .NET Framework:.NET Remoting 基础知识
|
| • | MSDN:SQL Server: |
| • | 支持:SQL Server 支持中心:
|
| • | Microsoft SQL Server 2000:如何配置 SSL 加密 |
| • | 支持:Visual Studio .NET 支持中心: |
| • | HOW TO: Use the Key Productivity Features in Visual Studio .NET(HOW TO:在 Visual Studio .NET 中使用关键生产功能):http://support.microsoft.com/default.aspx?scid=kb;en-us;Q318205 |
| • | MSDN.Microsoft.Com:Web 服务: |
| • | INFO: Roadmap for ADO.NET DataSet Objects and XML Web Services(INFO:ADO.NET 数据集对象和 XML Web 服务的示意图)(Q313648): |
| • | INFO: Roadmap for XML Serialization in the .NET Framework(INFO:.NET Framework 中的 XML 序列化示意图): |
| • | INFO: Roadmap for XML in the .NET Framework(INFO:.NET Framework 中的 XML 示意图): |
| • | XML Web 服务技术图: |
| • | Web 服务之家: |
| • | HOW TO: Secure XML Web Services with SSL in Windows 2000(HOW TO:在 Windows 2000 中使用 SSL 保护 XML Web 服务的安全): |
| • | 支持网络广播:Microsoft ASP.NET:使用 ASP.NET 的高级 XML Web 服务: |
| • | 支持网络广播:Microsoft .NET:Web 服务简介: |
在 http://www.microsoft.com/seminar/ 的在线研讨会中搜索以下内容:
| • | 如何将 Windows DNA 应用程序迁移到 .NET 和 XML Web 服务 |
| • | XML Web 服务 - 创建、使用、测试和部署 |
| • | 使用 Microsoft Visual Studio .NET 生成 Web 服务的最佳做法 |
| • | 高级 Web 服务 |
| • | Microsoft.com:Windows 2000: |
| • | Support.Microsoft.Com:Windows 2000 支持中心: |
| • | MSDN.Microsoft.Com: |
| • | TechNet.Microsoft.Com: |