|
验证方式
|
安全性
|
局限/注释
|
客户端支持
|
应用场景
|
|
匿名
|
无
|
所有
|
所有
| |
|
Basic
|
低
|
明文密码,应同 SSL同时使用
|
所有
|
所有
|
|
Digest
|
中
|
IIS 5或更高
|
IE5或更高+活动目录系统
|
所有
|
|
NTLM
|
中
|
无法通过代理服务器工作
|
仅IE
|
Intranet
|
|
Kerberos
|
高
|
IIS 5.0或更高
|
IE 5+W2000/XP+活动目录系统
|
Intranet, 客户端应可访问域控制器
|
|
IIS客户端数字证书映射
|
高
|
PKI管理开销大
|
所有新型浏览器
|
所有
|
|
活动目录客户端数字证书映射
|
极高
|
PKI管理开销大
|
所有新型浏览器
|
所有
|
推荐解决方案:
本文对比了多种验证方式的安全性、局限性和应用场景,并针对不同场景推荐了匿名验证、基本验证+SSL、摘要验证等方案。
3306

被折叠的 条评论
为什么被折叠?



