代码之家  ›  专栏  ›  技术社区  ›  Tallek

使用NetTcpBinding在WCF中进行Windows身份验证/加密

  •  5
  • Tallek  · 技术社区  · 16 年前

    我试图了解windows身份验证/加密如何与WCF中的NetTcpBinding一起工作。我需要确切地知道什么加密算法是用来加密数据通过电线(和一些文档证明它)。如果客户端和/或主机不在域上,windows身份验证/加密是否仍然有效?

    2 回复  |  直到 16 年前
        1
  •  6
  •   marc_s MisterSmith    16 年前

    使用Windows凭据的netTcpBinding要求调用方和服务位于同一个域上,或者至少位于相互信任的域上。否则,服务器将无法验证Windows凭据,并将拒绝服务调用。

    至于加密:你甚至可以选择你想要的加密方式三元组,AES——你可以说,也有不同的密钥长度。

    Fundamentals of WCF Security 文章-它讨论了安全和加密的所有方面;另请参见上的MSDN文档 Securing Services 更详细地说,;可以找到一个很好的概述 here

        2
  •  2
  •   Padu Merloti    16 年前

    去年,我不得不使用wcf实现一个分布式系统,该系统需要一种跨系统所有层的安全和性能机制。我们决定通过创建二进制加密令牌来创建自己的安全体系结构。加密令牌包含给定用户拥有的所有权限。

    因此,例如,一个用户将登录到系统,如果成功验证,它将收到一个加密令牌。此令牌存储在web客户端的本地。用户的所有进一步请求都将包含该令牌。该令牌用于体系结构的多个级别。web服务器将使用它来决定启用或禁用哪些可视元素。由于服务层向internet公开,每个打开的门都会检查令牌的身份验证,并检查该令牌是否具有执行给定任务的适当权限。业务层可以再次检查令牌中包含的更具体的权限。

    • 无论我们使用的是NetTcpBinding还是任何其他类型的绑定(我们确实使用了多种类型的绑定),这都无关紧要。
    • 我们可以在不同的平台上使用相同的令牌

    我知道它可能无法回答您的具体问题,但它可能会在您仍在决定系统的层内架构时给您一些思考的素材。

    推荐文章