简介:Microsoft.NETFramework中的安全性包含许多技术;基类库(BCL,BaseClassLibrary)和ASP.NET中基于角色的安全、BCL中的密码系统类以及新的对使用访问控制列表(ACL,AccessControlList)的支持即为其中的少数几个例子。公共语言运行库(CLR,CommonLanguageRuntime)提供的.NET安全性系列中的技术之一就是代码访问安全性(CAS,CodeAccessSecurity)。本文讨论.NET安全性中CAS的角色以及.NETFramework2.0的CAS中的一些关键的新功能和更改。
简介:最近,我花了大量时间用Microsoft.NETFramework2.0生成安全的Web服务,而WebServicesEnhancements(WSE)3.0已经成为我的“救生员”,因此我认为。专门为这一新产品中的安全功能撰写一篇专栏文章是合适的。该产品是围绕VisualStudio2005生成的第一个版本,而实际上WSE3.0无法在.NETFramework的版本1.1上运行,因此本文中的所有信息仍有一点超前,并且可能在最终版本中更改。对于篇文章,我会使用WSE3.0的试用版。