2008-10-18 24 views
2

是否通過wcf(傳輸安全性打開)使用asp.net會員系統足以滿足高安全性互聯網場景,數千個客戶遍佈互聯網?針對高安全性場景的ASP.NET成員資格?

我只是評估可能的解決方案,並想知道這是否適合此類別。

如果不是,那麼通過wcf爲互聯網場景提供高安全性訪問的最佳方法是什麼?

+0

爲什麼一個15個月的問題剛剛被清理? – cjk 2010-02-01 13:31:18

回答

3

是的,它會工作;並且通過SSL /傳輸安全性,身份驗證將受到傳輸的保護。它會縮放嗎?這很難說;這取決於太多因素。

確定如此高安全性,您正在尋找不可否認性?這很棘手;因爲當然人們可以分享用戶名和密碼。但即使您也使用了客戶端證書,那麼人們也會共享證書。我當然會將WCF auditing與認證相結合,並將SupressAuditFailure設置爲false。

0

高安全性意味着某些信息「非常有信心」。可能有幾千個客戶可能每天會接觸一次或兩次這樣的服務,所以我想縮放不會是問題,因爲會話很短暫。