SS L заметно ухудшает производительность из-за дополнительных издер­жек на шифрование. Возможно, для достижения требуемого уровня про­н^нодителы-юстм придется отделить серверы, отвечающие за защищенный вход, от серверов контента в Web-ферме.

Проверка на наличие cookie

В ,N ET проверка на наличие cookie выполняется автоматически. Но если БЫ не используете .М- Г. то можете выбрать один из двух основных подходов.

• Реализовать JSAPI-фильтр который подтверждает наличие cookie в запросе, доказывающего, что клиент уже прошел аутентификацию. Если такой файл существует, запрос можно обрабатывать. Нет — кли­ент следует перенаправить на страницу входа. Пример такого ISAPI-фильтра реализован в Microsoft Commerce Server 2000.

• Добавить в начало каждой Web-страницы код, проверяющий наличие

cookie или другой строки, переданной странице. Если ничего такого

нет, код перенаправляет пользователя на входную страницу. Такая ре- ализация проста, но позволяет защищать лишь                                                        а не

ресурсы вроде файлов изображений.

В ASP.NET можно задействовать преимущества встроенной функциональ­ности, предоставляемой аутентификацией на основе форм.

Аутентификация на основе форм в сочетании с учетными записями Windows

Если вы развертываете Интернет-приложение и у ваших пользователей есть на сервере учетные записи Windows, то можете задействовать аутен­тификацию на основе форм (в том числе, в комбинации с SSL) как альтер­нативу базовой аутентификации или аутентификации с хэшированием.

Для приложений интрасети с интегрированной

ей это решение может оказаться не слишком удачным. Кроме того, корпо­ративная политика безопасности может запрещать пользователям вводить пароли в HTML-формы.

Реализация

Чтобы реализовать аутентификацию на основе форм, создайте собствен­ную входную страницу и перенаправляйте на нее все клиенты, не прошед­шие аутентификацию



Любые размеры, плиты перекрытия.