出版時間:2007年2月 出版社:清華大學(xué) 作者:Adam Freeman,Allen Jones 頁數(shù):672 字數(shù):924000 譯者:靳京
Tag標簽:無
內(nèi)容概要
.NET Framework是Microsoft最新推出的一個開發(fā)平臺。在設(shè)計和開發(fā)安全應(yīng)用程序方面,無論是對客戶還是對Web應(yīng)用程序及服務(wù)而言,它都具有豐富的功能。安全要求是應(yīng)用程序RFP的一部分,但是對不熟悉安全要求的.NET開發(fā)人員來說,問題就不僅僅是載入合適的命名空間和類型那么簡單了,他們還需要為指定的解決方案選擇正確的安全體系結(jié)構(gòu),并且要知道使用.NET的哪一項功能來實現(xiàn)它?! ≡诒緯?,經(jīng)驗豐富的開發(fā)人員Adam Freeman和Allen Jones不僅通俗易懂地全面介紹了.NET的安全功能和API,而且還清晰地闡述了開發(fā)人員必須理解的關(guān)鍵概念和常用設(shè)計類型,從而幫助開發(fā)人員構(gòu)建一個能在危機四伏的網(wǎng)絡(luò)世界里生存的應(yīng)用程序。 作者首先介紹了安全的基本功能,其中包括資源、秘密、標識的使用、信任、身份驗證和控制訪問的授權(quán)。還介紹了兩個特別有用的.NET功能:程序集和應(yīng)用程序域。本書很多章節(jié)都會在典型的軟件開發(fā)項目的不同階段中使用它們,從而發(fā)現(xiàn)每個階段的弱點并采取相應(yīng)措施避免受到攻擊。 本書在后續(xù)章節(jié)中系統(tǒng)介紹了.NET安全的功能,其中包括運行庫支持、證據(jù)、代碼標識、權(quán)限、代碼訪問安全性(CAS)、基于角色的安全性等。在介紹了ASP.NET和COM+組件服務(wù)的章節(jié)之后,本書還特意留出了一部分章節(jié)來介紹.NET對加密的支持。并專門用一章闡述了如何使用Windows事件日志服務(wù)來檢查Windows的安全事件?! ”緯€包括了.NET類庫中所有與安全相關(guān)的主要命名空間的API快速參考?! 】紤]到負責設(shè)計和編寫安全應(yīng)用程序的開發(fā)人員,本書特意使用代碼和通俗易懂的圖形和表格來清楚地說明了豐富的指南和參考。如果用戶想在編程領(lǐng)域快速取得進展,那么本書確實是一本不可多得的實用書籍。
作者簡介
作者:(美)弗里曼
書籍目錄
前言第1部分 基礎(chǔ) 第1章 安全基礎(chǔ) 第2章 程序集 第3章 應(yīng)用程序域 第4章 安全應(yīng)用程序的生命周期第2部分 .NET安全性 第5章 運行庫安全性介紹 第6章 證據(jù)和代碼標識 第7章 權(quán)限 第8章 安全策略 第9章 管理代碼訪問安全性 第10章 基于角色的安全性 第11章 隔離存儲器第3部分 .NET加密 第12章 介紹加密 第13章 散列算法 第14章 對稱加密 第15章 非對稱加密 第16章 數(shù)字簽名 第17章 加密密鑰第4部分 .NET應(yīng)用程序框架 第18章 ASP.NET應(yīng)用程序安全性 第19章 COM+安全 第20章 事件日志服務(wù)第5部分 API快速參考 第21章 如何使用快速參考 第22章 從C#到VB的語法轉(zhuǎn)換 第23章 System.Security命名空間 第24章 System.Security.Cryptography 命名空間 第25章 System.Security.Cryptography .X509Certificates命名空間 第26章 System.Security.Cryptography .Xml命名空間 第27章 System.Security.Permissions命名空間 第28章 System.Security.Policy命名空間 第29章 System.Security.Principal命名空間
圖書封面
圖書標簽Tags
無
評論、評分、閱讀與下載