加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 编程开发 > asp.Net > 正文

asp.net-2.0 – 不使用SSL的安全登录凭证

发布时间:2020-12-16 07:07:47 所属栏目:asp.Net 来源:网络整理
导读:我是SSL的新手,无论我阅读并了解其付费数字证书以及在网站https://中使用SSL后,数据传输在网络层都是安全的. 在我的应用程序中,除了登录名和密码之外,我没有太多的安全问题. 有没有办法保护登录名和密码而不使用SSL https:// 解决方法 有许多身份验证方案
我是SSL的新手,无论我阅读并了解其付费数字证书以及在网站https://中使用SSL后,数据传输在网络层都是安全的.

在我的应用程序中,除了登录名和密码之外,我没有太多的安全问题.

有没有办法保护登录名和密码而不使用SSL https://

解决方法

有许多身份验证方案可以通过普通HTTP安全地工作.其中最常见的是 Digest,它受到所有主要Web浏览器和几乎所有Web编程框架的支持.

对网站使用摘要的缺点是:

>身份验证由浏览器本身处理,而不是网站上的登录页面,这看起来不太好,并且不允许您拥有所有周围的帮助函数,例如“忘记密码?”我们现在已经开始期待了.
>如果您没有SSL连接,精明的用户可能会担心他们不安全地发送密码(即使他们不是),因为他们已经接受过培训,在输入凭据时寻找SSL连接.

还有其他一些方案,比如OAuth,它们对普通的HTTP也是安全的,但对于API来说,这比网站更多,所以可能不是你想要的.

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读