在Web应用程序中添加CardSpace的介绍
一、用户名和密码认证面临的挑战
1.1 密码过多问题
如今,网站和Web应用程序的使用量急剧增加,但使用用户名和密码登录的方式存在明显不足。想象一下,在商场购物时,每家商店都要求你提供独特的用户名和符合特定规则的密码,这在现实中会显得荒谬。然而,在网络世界里,情况正是如此。
当访问多个网站时,记住众多的用户名和密码变得难以管理。有些人会将所有信息记录在电子表格中,而大多数人则会在多个网站使用相同或少量的用户名和密码,这导致了用户的密码疲劳。
与之相比,现实世界中我们更多地使用卡片,如政府、银行或信用卡公司发行的卡片。这些卡片上的信息可以由发行方确认,CardSpace正试图向这种模式靠拢。
1.2 网络钓鱼问题
网络钓鱼是互联网上的一大祸害。经常会收到来自在线拍卖公司、银行等机构的邮件,声称账户有问题,要求访问某个网站并采取行动。但这些邮件往往并非来自声称的机构,而是诈骗者获取用户信息的手段。
如果用户在这些看似正规的网站上输入用户名和密码,信息就会被窃取,可能导致银行账户被盗刷、拍卖账户被滥用等问题。而且,此类攻击越来越频繁和有组织,这也凸显了信息卡取代用户名和密码的重要性。
二、服务器配置
想要使用信息卡的网站必须使用安全套接层(SSL)发布。根据所使用的Web服务器不同,配置SSL的步骤也有所不同:
2.1 IIS 6环境配置
- 若目录
C:\BeginningCardspace\Chapter5\Part1不
超级会员免费看
订阅专栏 解锁全文
10

被折叠的 条评论
为什么被折叠?



