1、 匿名驗證
選擇匿名驗證的方法,表示任何用戶(hù)都可以訪(fǎng)問(wèn)網(wǎng)站,不需要任何用戶(hù)名和密碼。
安裝IIS的時(shí)候系統都和回自動(dòng)創(chuàng )建一個(gè)匿名帳戶(hù),名稱(chēng)一般都是“IUSR_計算機名稱(chēng)”,
2、基本身份認證
基本身份認證回要求用戶(hù)輸入用戶(hù)名和密碼,它是一個(gè)標準的驗證方法,但它有個(gè)缺點(diǎn),就是它傳給網(wǎng)站的密碼是明文形式,也就是說(shuō)不會(huì )被加密,因此用此驗證方法應該配置可以確保信息傳輸安全的措施。
3、 windows 域服務(wù)器的摘要式身份驗證
此驗證方法也是要求用戶(hù)輸入帳戶(hù)名和密碼的,不過(guò)他比基本身份認證更安全。因為他的用戶(hù)名和密碼會(huì )經(jīng)過(guò)MD5算法的處理,然后將處理后隨機產(chǎn)生的散列隨機數傳送到網(wǎng)站,即使截取到此數據,也無(wú)法獲得用戶(hù)名和密碼
4、 集成windows 身份認證
此驗證方法同樣會(huì )要求輸入帳戶(hù)名和密碼,傳送時(shí)也會(huì )經(jīng)過(guò)處理。因此也可以確保安全性。集成windows 身份認證支持兩種驗證方法:
1)、Kerberos V5 如果計算機是域的成員,而瀏覽器也支持Kerberos V5驗證,那么則會(huì )采用此驗證方法。他不會(huì )直接在網(wǎng)絡(luò )上發(fā)送帳戶(hù)名和密碼,而是Kerberos
ticket
2)、NTLM 如果計算機不是域的成員,瀏覽器也不支持Kerberos V5的話(huà),則會(huì )采用NTLM的驗證方法
本站僅提供存儲服務(wù),所有內容均由用戶(hù)發(fā)布,如發(fā)現有害或侵權內容,請
點(diǎn)擊舉報。