我正在開發用於具有內置PC(Core 2 CPU/2.66GZ/4GB RAM)的儀器的.NET/C#應用程序軟件,並且可以訪問互聯網在設施IT防火牆後面。該軟件由兩部分組成:用於UI和設備控制的富客戶端桌面應用程序和用於通過使用瀏覽器通過互聯網提供遠程維護(如設備配置和校準)的網絡應用程序(silverlight)。該設備網站將在儀器上使用本地IIS進行託管。我的問題是:儀器網站安全和體系結構問題
- 在設備上運行IIS託管網站的風險是什麼?
- 需要什麼才能使其安全,以便儀器的數據和操作對潛在的黑客免疫。
- 提供Web服務(或WCF服務)作爲遠程維護接口是否更好?在這種情況下,我將創建一個富客戶端服務實用程序,可以通過Internet使用Web服務進行遠程維護。
「儀器」是PC。只添加了一些運動控制和數據採集板以及一個觸摸屏液晶顯示器。如今,這些「智能儀器」可以很容易地配備足夠高的計算能力,託管設備網站以提供遠程實時服務是非常可行的。問題是保護網站的開銷。但我不知道這會增加多少成本,例如防病毒軟件,安全證書等,我相信提供WCF服務作爲遠程服務的接口將具有較小的附加表面。對? – user371146 2010-06-19 23:05:37
理論上講,「設備網站」可以做很多事情。但爲什麼我沒有看到這個概念被許多「智能設備」廠商廣泛採用? 「智能設備」是指那些內置高性能PC的設備。 – user371146 2010-06-19 23:32:16