原创 .NET程序員必下載的十大工具

NUnit:編寫單元測試的工具 NDoc:創建代碼文檔的工具 NAnt:生成解決方案的工具 CodeSmith:代碼生成工具 FxCop:用於監視代碼的——代碼警察 Snippet Compiler:小型代碼段編譯工具 兩個

原创 建立和部署一個最簡單的Web服務

  建立Web服務 1.在wwwroot目錄下建立一個叫做Webservice的目錄。 2.建立下面這樣一個文件: <%@ WebService Language="c#" Class="AddNumbers"%> using Syst

原创 XML Encryption

利用XML Signature, 消息的完整性(Integrity)得到了保證。回顧之前提到的安全的三個基本概念--- Integrity, Confidentiality, Authentication, 現在該考慮消息的機密性的問題,

原创 WS-Security Core

在分別介紹了XML Signature和XML Encryption後,我們瞭解瞭如何用XML的形式來保證消息的完整性(Integrity)和機密性(Confidentiality)。如何將其運用到Web Service中從而保證Web

原创 WebServices Exception 之 "401: Access Denied."

解決方法一:使用 Internet 信息服務管理器打開網站或虛擬目錄的匿名訪問。 解決方法二:使用客戶端身份驗證憑據。WebService ws =

原创 [WebServices]之三:動態調用 WebService

多數時候我們通過 "添加 Web 引用..." 創建客戶端代理類的方式調用WebService,但在某些情況下我們可能需要在程序運行期間動態調用一個未

原创 安裝與部署(from MSDN)

Visual Studio   Walkthrough: Deploying a Windows Application This walkthrough demonstrates the process of creatin

原创 KerberosToken

BinarySecurityToken---KerberosToken在WS-Security規範出現之前,針對Web Service或者其他的分佈式技術並不是沒有安全協議來保證它們的安全。只是這些協議一旦跨越了企業邊界往往會受到防火牆的

原创 [WebServices] 之一:基礎知識

1. 有關生存期的補充正常情況下,每次調用 WebMethod,服務器都會創建一個新的 WebService 對象,即便客戶端使用同一個代理對象多次調用 WebMethod。而我們一旦調用了有緩存標記的 WebMethod,只要未超出緩存

原创 X.509Token

BinarySecurityToken在WS-Security規範出現之前,針對Web Service或者其他的分佈式技術並不是沒有安全協議來保證它們的安全。只是這些協議一旦跨越了企業邊界往往會受到防火牆的影響,而不再起作用。在WS-Se

原创 RUP

RUP(Rational Unified Process,統一軟件開發過程,統一軟件過程)是一個面向對象且基於網絡的程序開發方法論。根據Rational(Rational Rose和統一建模語言的開發者)的說法,好像一個在線的指導者,它可

原创 UsernameToken

使用用戶名和密碼來驗證用戶的身份是最普通也最常見的方法,雖然在安全性方面也比較弱,由於其運用的廣泛性還是成爲了WS-Security目前所支持的Security Token之一。其原理非常簡單,用戶在發送請求的時候,在Soap head中

原创 CMM

CMM是指“能力成熟度模型”,其英文全稱爲Capability Maturity Model for Software,英文縮寫爲SW-CMM,簡稱CMM。它是對於軟件組織在定義、實施、度量、控制和改善其軟件過程的實踐中各個發展階段的描述

原创 XML Signature

XML Signature規範是將數字簽名和XML組合而成的產物,不要以爲XML Signature僅僅是將數字簽名技術應用於XML文件。 XML S

原创 Web Services Security

本系列將介紹有關Web Services 安全有關的內容,其中涉及技術: XML Signature,XML Encryption和SAML,WS-Security,WS-Trust等等。在本系列的文章中將主要關注其原理,以及個人對相關技