• Физическая защита. Размещение серверного компьютера в защищенном помещении. Не упускайте из виду этот базисный принцип.
• Защита по правам доступа кода (code access security). Уровень доверия к коду зависит от его источника и других характеристик. Вы должны знать, как создать собственные разрешения на доступ.
Взаимосвязь IIS и ASP.NET
![]() |
IIS хранит параметры конфигурации, связанные с плтнтон. в метабазе. В свою очередь ASP.NET хранит параметры защиты (как и все остальные) в конфигурационных XML-файлах. Хотя обычно это облегчает развертывание приложений с точки зрения безопасности, выбранная в приложении модель защиты потребует правильной настройки как метабазы IIS, так и вашего ASP.NET-приложения (через его конфигурационный файл Web.config).
Взаимосвязь между IIS и ASP.NET показана на рис.
Провайдеры аутентификации ASP.NET и защита IIS
Б ASP.NET аутентификация осуществляется на основе провайдеров аутентификации, которые представляют собой модули кода, проверяющие удостоверения и реализующие прочие функции защиты, например генерацию cookie. ASP.NET поддерживает следующие провайдеры аутентификации.
• Forms Authentication (аутентификация на основеформ). При приме- нении этого провайдера все запросы перенап- равляются на указанную HTML-форму путем клиентской переадреса- ции

