【问题标题】:how to add simple security and measure performance of web service如何添加简单的安全性并衡量 Web 服务的性能
【发布时间】:2010-07-08 14:06:37
【问题描述】:

所以我正在为一家银行制作一个应用程序,但它不能管理非常重要的数据。我有两个问题,它将在一个非常大的 LAN 网络上运行,该网络受到各种安全性(防病毒和防火墙)的保护,并且某些区域的带宽低至 56kbps。(它是一个带有 Web 服务器后端的桌面应用程序,通过 Web 连接服务)

从安全的角度来看,我想要的只是阻止某人从其他来源或应用程序执行 Web 服务,从而导致数据库发生变化。我正在考虑使用安装代码安装的每个桌面应用程序,这将被散列并作为每个函数调用的参数,并将充当身份验证票?这足够好吗?它们是更简单的方法吗?

对于性能,我如何衡量或知道 Web 服务是否会以合适的速率发送和接收数据?

谢谢

基甸

【问题讨论】:

    标签: asp.net performance security web-services


    【解决方案1】:

    假设您在 Windows 域中。您可以将服务器配置为使用 Windows 身份验证并限制可以访问 Web 服务的用户。

    对于性能测量 - 如果您从浏览器访问 Web 服务,asp.net 将向您显示示例请求和响应,您可以计算出消息的站点并使用带宽来计算需要多长时间。您还可以调用 Web 服务并使用 stopwatch 类来测量所花费的时间。

    【讨论】:

      【解决方案2】:

      我更喜欢分配用户名和密码。无论哪种方式,用户都可以将他们的代码透露给其他人。用户或收件人都可以使用其他程序访问该应用程序(无法阻止有人提取安装代码)。但是,如果您分配用户名,他们更有可能对使用授权发生的事情承担个人责任。

      【讨论】:

      • 是的,是的,已经有用户名和密码了!!我很抱歉我没有提到这个!
      • 想知道这是否不够安全......所以我想添加这个安装代码......每个密码哈希也被存储并通过服务发送以进行身份​​验证。
      • @Gideon,正如我所说,嵌入安装代码不会阻止他们使用其他应用程序访问服务。
      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2010-11-15
      • 2011-01-26
      • 2015-01-12
      • 1970-01-01
      • 2020-11-29
      相关资源
      最近更新 更多