1、 匿名驗(yàn)證
選擇匿名驗(yàn)證的方法,表示任何用戶都可以訪問(wèn)網(wǎng)站,不需要任何用戶名和密碼。
安裝IIS的時(shí)候系統(tǒng)都和回自動(dòng)創(chuàng)建一個(gè)匿名帳戶,名稱(chēng)一般都是“IUSR_計(jì)算機(jī)名稱(chēng)”,
2、基本身份認(rèn)證
基本身份認(rèn)證回要求用戶輸入用戶名和密碼,它是一個(gè)標(biāo)準(zhǔn)的驗(yàn)證方法,但它有個(gè)缺點(diǎn),就是它傳給網(wǎng)站的密碼是明文形式,也就是說(shuō)不會(huì)被加密,因此用此驗(yàn)證方法應(yīng)該配置可以確保信息傳輸安全的措施。
3、 windows 域服務(wù)器的摘要式身份驗(yàn)證
此驗(yàn)證方法也是要求用戶輸入帳戶名和密碼的,不過(guò)他比基本身份認(rèn)證更安全。因?yàn)樗挠脩裘兔艽a會(huì)經(jīng)過(guò)MD5算法的處理,然后將處理后隨機(jī)產(chǎn)生的散列隨機(jī)數(shù)傳送到網(wǎng)站,即使截取到此數(shù)據(jù),也無(wú)法獲得用戶名和密碼
4、 集成windows 身份認(rèn)證
此驗(yàn)證方法同樣會(huì)要求輸入帳戶名和密碼,傳送時(shí)也會(huì)經(jīng)過(guò)處理。因此也可以確保安全性。集成windows 身份認(rèn)證支持兩種驗(yàn)證方法:
1)、Kerberos V5 如果計(jì)算機(jī)是域的成員,而瀏覽器也支持Kerberos V5驗(yàn)證,那么則會(huì)采用此驗(yàn)證方法。他不會(huì)直接在網(wǎng)絡(luò)上發(fā)送帳戶名和密碼,而是Kerberos
ticket
2)、NTLM 如果計(jì)算機(jī)不是域的成員,瀏覽器也不支持Kerberos V5的話,則會(huì)采用NTLM的驗(yàn)證方法
本站僅提供存儲(chǔ)服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)
點(diǎn)擊舉報(bào)。