• <ruby id="5koa6"></ruby>
    <ruby id="5koa6"><option id="5koa6"><thead id="5koa6"></thead></option></ruby>

    <progress id="5koa6"></progress>

  • <strong id="5koa6"></strong>
    • 軟件測試技術
    • 軟件測試博客
    • 軟件測試視頻
    • 開源軟件測試技術
    • 軟件測試論壇
    • 軟件測試沙龍
    • 軟件測試資料下載
    • 軟件測試雜志
    • 軟件測試人才招聘
      暫時沒有公告

    字號: | 推薦給好友 上一篇 | 下一篇

    針對軟件測試開發技術 .NET 框架的安全編碼指南

    發布: 2009-8-17 10:54 | 作者: 不詳 | 來源: 領測軟件測試網 | 查看: 89次 | 進入軟件測試論壇討論

    領測軟件測試網

    針對軟件測試開發技術 .NET 框架的安全編碼指南    .NET 開發技術

    關鍵字:.NET 基于證據的安全性和代碼訪問安全性

    結合使用兩項單獨的技術來保護托管代碼:

    基于證據的安全性決定將什么權限授予代碼。

    代碼訪問安全性負責檢查堆棧上的所有代碼是否擁有執行某項操作的所需權限。

    權限將這兩個技術綁定在一起:權限是執行某個特定受保護操作的權利。例如,“讀取 c:\temp”是一個文件權限;“連接到 www.msn.com”是一個網絡權限。

    基于證據的安全性決定授予代碼的權限。證據是有關用作安全策略機制輸入的任何程序集(授予權限的單位)的已知信息。假如將證據作為輸入,系統將評估由管理員設置的安全策略,以決定可以將什么權限授予代碼。代碼本身可以使用權限請求來影響被授予的權限。權限請求被表示為使用自定義屬性語法的程序集級別的聲明性安全性。但是,代碼不能以任何方式獲取多于或少于策略系統所允許的權限。權限授予只發生一次,指定程序集中所有代碼的權利。要查看或編輯安全策略,請使用 .NET 框架配置工具 (Mscorcfg.msc)。

    下表列出了策略系統用來向代碼授予權限的某些常見證據類型。除了這里列出的標準證據類型(它們是由安全系統提供的)以外,還可以使用用戶定義的新類型來擴展證據集合。

    證據說明

    哈希值

    程序集的哈希值

    出版商

    AuthentiCode(R) 簽名者

    強名稱

    公鑰+名稱+版本

    站點

    代碼來源的 Web 站點

    Url

    代碼來源的 URL

    區域

    代碼來源的 Internet Explorer 區域

    延伸閱讀

    文章來源于領測軟件測試網 http://www.kjueaiud.com/

    TAG: net NET Net 技術 框架 軟件測試 指南


    關于領測軟件測試網 | 領測軟件測試網合作伙伴 | 廣告服務 | 投稿指南 | 聯系我們 | 網站地圖 | 友情鏈接
    版權所有(C) 2003-2010 TestAge(領測軟件測試網)|領測國際科技(北京)有限公司|軟件測試工程師培訓網 All Rights Reserved
    北京市海淀區中關村南大街9號北京理工科技大廈1402室 京ICP備2023014753號-2
    技術支持和業務聯系:info@testage.com.cn 電話:010-51297073

    軟件測試 | 領測國際ISTQBISTQB官網TMMiTMMi認證國際軟件測試工程師認證領測軟件測試網

    老湿亚洲永久精品ww47香蕉图片_日韩欧美中文字幕北美法律_国产AV永久无码天堂影院_久久婷婷综合色丁香五月

  • <ruby id="5koa6"></ruby>
    <ruby id="5koa6"><option id="5koa6"><thead id="5koa6"></thead></option></ruby>

    <progress id="5koa6"></progress>

  • <strong id="5koa6"></strong>