WebSphere 应用服务器都支持哪些认证


Posted in 面试题 onDecember 26, 2013
WebSphere 应用服务器支持的认证方案包括基本认证、摘要认证、定制认证、证书认证。
基本认证:使用 HTTP 或 HTTPS 请求来自客户机的用户名和口令。 用普通文本将用于验证的信息发送给服务器验证。所有浏览器都支持基本认证。如果一个用户标识符和口令提供了足够的认证,那么请考虑使用基本认证。
摘要认证:使用 HTTP 或 HTTPS 请求来自客户机的用户名和口令。将用于验证的用户名和口令的加密形式(使用摘要)发送给服务器。并非所有浏览器都支持摘要认证。(当前仅 Sun HotJava 浏览器支持该认证方案)。如果浏览器不支持摘要认证,那么其用户将无法访问由该协议进行保护的资源。
定制认证:使用 HTTP 或 HTTPS 来请求使用 HTML 格式定制的客户机信息。由 CGI 和Servlet 将这些用于验证的信息用普通文本发送到服务器上。当需要除了标识符和口令之外的用户认证时,可使用定制认证。例如,可以请求一个社会安全号的用户认证。使用该协议,可建立 HTML 格式以询问用户数据。认证是由服务器端代码( CGI 和 Servlet )执行的,而不是由 IBM WebSphere 应用服务器运行时应用程序执行的。如果使用定制认证,请使用 HTTPS 保护数据。
证书认证:使用 HTTPS 以请求一个客户机证书。必须启用 SSL 客户机认证选项。将用于验证的信息发送给服务器。认证使用的数字证书具有很高的安全性,且证书认证通常对用户是透明的。系统或站点管理员会对客户机证书进行管理。通常这些任务是由证书权威服务器软件授权的,例如 IBM Vault Registry 产品。
(3) 组合认证方案和协议
正如前述,除非是在一个与安全无关的环境中,否则 HTTPS 通常更为可取。对于不同的安全性要求可以对方案和协议进行组合,策略如下:
? 对于基本安全性要求,使用基本、摘要或 HTTP 上的定制认证。
? 对于较高安全性要求,使用基本、摘要或 HTTPS 上的定制认证。
? 对于最高安全性要求,使用 HTTPS 上的证书认证。

Tags in this post...

面试题 相关文章推荐
这段代码难道不该打印出56吗
Feb 27 面试题
一套.net面试题及答案
Nov 02 面试题
诺思信科技(南京)有限公司.NET笔试题答案
Jul 06 面试题
.NET面试问题集
Dec 08 面试题
.TTL是什么?有什么用处,通常那些工具会用到它?(ping? traceroute? ifconfig? netstat?)
May 09 面试题
new修饰符是起什么作用
Jun 28 面试题
Windows和Linux动态库应用异同
Jul 28 面试题
一些Solaris面试题
Dec 22 面试题
Linux操作面试题
May 16 面试题
请用Python写一个获取用户输入数字,并根据数字大小输出不同信息的脚本
May 20 面试题
Lucene推荐的分页方式是什么?
Dec 07 面试题
Java面试题:Java类的Main方法如果是Private将会怎么样
Aug 18 面试题
JSF如何进行表格处理及取值
Aug 06 #面试题
Java里面StringBuilder和StringBuffer有什么区别
Jun 06 #面试题
Java提供了哪些企业应用编程接口
Feb 13 #面试题
JSF面试题:Jsf中导航的标签是什么
Apr 20 #面试题
Java中有几种类型的流?JDK为每种类型的流提供了一些抽象类以供继承,请说出他们分别是哪些类
Feb 06 #面试题
什么是java序列化,如何实现java序列化
Nov 14 #面试题
JSF面试题:如何管量web层中的Bean,用什么标签。如何通过jsp页面与Bean绑定在一起进行处理?
Oct 05 #面试题
You might like
一个分页的论坛
2006/10/09 PHP
改变Apache端口等配置修改方法
2008/06/05 PHP
微信API接口大全
2015/04/15 PHP
PHP Swoole异步MySQL客户端实现方法示例
2019/10/24 PHP
JavaScript 继承详解(一)
2009/07/13 Javascript
DWR实现模拟Google搜索效果实现原理及代码
2013/01/30 Javascript
jQuery实现鼠标滑过遮罩并高亮显示效果
2013/07/16 Javascript
Jquery判断$("#id")获取的对象是否存在的方法
2013/09/25 Javascript
JS 页面计时器示例代码
2013/10/28 Javascript
JavaScript中常见的字符串操作函数及用法汇总
2015/05/04 Javascript
js全选按钮的实现方法
2015/11/17 Javascript
前端开发之CSS原理详解
2017/03/11 Javascript
bootstrap响应式表格实例详解
2017/05/15 Javascript
ES6新特性:使用export和import实现模块化详解
2017/07/31 Javascript
JS SetInterval 代码实现页面轮询
2017/08/11 Javascript
帝国cms首页列表页实现点赞功能
2017/10/30 Javascript
Vue中遍历数组的新方法实例详解
2019/07/21 Javascript
vue相同路由跳转强制刷新该路由组件操作
2020/08/05 Javascript
详解Python 序列化Serialize 和 反序列化Deserialize
2017/08/20 Python
python中正则表达式的使用方法
2018/02/25 Python
Python2.7 实现引入自己写的类方法
2018/04/29 Python
python字符串中匹配数字的正则表达式
2019/07/03 Python
Python中私有属性的定义方式
2020/03/05 Python
解决启动django,浏览器显示“服务器拒绝访问”的问题
2020/05/13 Python
在TensorFlow中实现矩阵维度扩展
2020/05/22 Python
Python urllib2运行过程原理解析
2020/06/04 Python
Python分析最近大火的网剧《隐秘的角落》
2020/07/02 Python
巴西食品补充剂在线零售商:Músculos na Web
2017/08/07 全球购物
Famous Footwear加拿大:美国多品牌运动休闲鞋店
2018/12/05 全球购物
编写一个类体现构造,公有,私有方法,静态,私有变量
2013/08/10 面试题
几个Linux面试题笔试题
2012/12/01 面试题
内部类的定义、种类以及优点
2013/10/16 面试题
物业管理大学生个人的自我评价
2013/10/10 职场文书
初中同学聚会邀请函
2014/02/03 职场文书
大学班级计划书
2014/04/29 职场文书
房地产公司工程部经理岗位职责
2015/04/09 职场文书