黑客入侵、挂马、网页篡改……网络系统安全的种种问题令人困扰。是否有方法能彻底解决这些安全问题呢?互联网上黑与白的较量已经持续了多年,双方都在不断地博弈。目前病毒的发展方向已经从普通桌面软件转移到了网站上,这些黑客利用网站本身的各类漏洞植入非法脚本甚至木马程序。提高网站自身的安全性是当务之急,是网络程序员务必要思考的问题。这本书将教会大家如何开发出高质量的安全网站,值得推荐!
随着Web应用程序日益广泛的应用,基于Web环境的安全性也越来越成为人们关注的问题,.NET框架的安全性给使用.NET平台编程的所有开发人员和用户带来了解决安全问题的福音。本书作者总结了多年项目实施和管理经验,在此基础上加以提炼,试图用最简明易懂的方式介绍.NET框架下的安全问题以及应对措施。本书内容涉及Web应用程序安全、代码安全、数据库安全通信、数据验证、身份验证、组件安全、会话安全以及安全日志的设计等,并用典型实例作为引导,介绍各种安全类库和安全编程,带领读者进入神秘而妙不可言的.NET安全世界。
本书适合.NET平台下的开发人员、项目经理及系统管理人员阅读。
第1章 Web应用程序安全概述
1.1 Web应用程序的安全性
1.1.1 代码访问安全性
1.1.2 基于角色的安全性
1.2 Web应用系统安全模型
1.3 .NET安全类库
1.3.1 安全类库的内部关系
1.3.2 System.Security
1.3.3 System.Security.Cryptography
1.3.4 System.Security.Principal
1.3.5 System.Security.Policy
1.3.6 System.Security.Permissions
1.3.7 System.Web.Security
第2章 ASP.NET的安全控件
……
第3章 Web应用系统的数据加密
第4章 数据库安全通信
第5章 数据验证
第6章 身份验证技术
第7章 构建安全的组件
第8章 加固会话安全
第9章 安全日志
第10章 代码信任技术
第11章 Web服务器安全设置
第12章 代码安全性测试工具
第13章 .NET安全审核模板