ImageVerifierCode 换一换
格式:PPTX , 页数:25 ,大小:221.88KB ,
资源ID:3204959      下载积分:10 金币
快捷注册下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/3204959.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

开通VIP折扣优惠下载文档

            查看会员权益                  [ 下载后找不到文档?]

填表反馈(24小时):  下载求助     关注领币    退款申请

开具发票请登录PC端进行申请

   平台协调中心        【在线客服】        免费申请共赢上传

权利声明

1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。

注意事项

本文(用户权限管理.pptx)为本站上传会员【精***】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4009-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

用户权限管理.pptx

1、 本讲内容本讲内容权限管理的实现思路权限管理的实现思路.NET.NET.NET.NET框框架架编编程程技技术术WindowsWindows应用程序中应用程序中用户权限管理的实现用户权限管理的实现6主讲:屠添翼案例:高校教学管理系统案例:高校教学管理系统用户密码加密存储用户密码加密存储v在在Windows应用程序中能够完成用户权限管理的应用程序中能够完成用户权限管理的设计与开发。设计与开发。教学目标教学重点教学难点v盐值和散列盐值和散列v多层实体多层实体v权限管理实现的思路权限管理实现的思路v用户密码加密存储用户密码加密存储一、权限管理的实现思路一、权限管理的实现思路vv用户用户vv角色角色vv

2、权限权限-角色角色-vv管理员管理员来自教师资料来自教师资料vv教务人员教务人员来自教师资料来自教师资料vv教师教师来自教师资料来自教师资料vv学生学生来自学生资料来自学生资料-权限权限-vv教师资料管理教师资料管理教师资料管理教师资料管理查询查询查询查询(0)(0)、管理、管理、管理、管理(1)(1)vv学生资料管理学生资料管理学生资料管理学生资料管理查询查询查询查询(2)(2)、管理、管理、管理、管理(3)(3)vv课程资料管理课程资料管理课程资料管理课程资料管理查询查询查询查询(4)(4)、管理、管理、管理、管理(5)(5)vv教学任务分配教学任务分配教学任务分配教学任务分配查询查询查询

3、查询(6)(6)、管理、管理、管理、管理(7)(7)vv教学计划安排教学计划安排教学计划安排教学计划安排查询查询查询查询(8)(8)、管理、管理、管理、管理(9)(9)vv考试成绩管理考试成绩管理考试成绩管理考试成绩管理查询查询查询查询(10)(10)、录入、录入、录入、录入(11)(11)、修改、修改、修改、修改(12)(12)vv用户权限管理用户权限管理用户权限管理用户权限管理查询查询查询查询(13)(13)、管理、管理、管理、管理(14)(14)vv数据备份数据备份数据备份数据备份备份备份备份备份(15)(15)、还原、还原、还原、还原(16)(16)-角色权限角色权限-vv教师资料管理

4、教师资料管理教师资料管理教师资料管理查询查询查询查询(0)(0)、管理、管理、管理、管理(1)(1)vv学生资料管理学生资料管理学生资料管理学生资料管理查询查询查询查询(2)(2)、管理、管理、管理、管理(3)(3)vv课程资料管理课程资料管理课程资料管理课程资料管理查询查询查询查询(4)(4)、管理、管理、管理、管理(5)(5)vv教学任务分配教学任务分配教学任务分配教学任务分配查询查询查询查询(6)(6)、管理、管理、管理、管理(7)(7)vv教学计划安排教学计划安排教学计划安排教学计划安排查询查询查询查询(8)(8)、管理、管理、管理、管理(9)(9)vv考试成绩管理考试成绩管理考试成绩

5、管理考试成绩管理查询查询查询查询(10)(10)、录入、录入、录入、录入(11)(11)、修改、修改、修改、修改(12)(12)vv用户权限管理用户权限管理用户权限管理用户权限管理查询查询查询查询(13)(13)、管理、管理、管理、管理(14)(14)vv数据备份数据备份数据备份数据备份备份备份备份备份(15)(15)、还原、还原、还原、还原(16)(16)三个状态三个状态 1 1:允许项:允许项:允许项:允许项 0 0:可选项:可选项:可选项:可选项-1-1:禁止项:禁止项:禁止项:禁止项数据库结构数据库结构二、用户密码加密存储二、用户密码加密存储vv思考:思考:vv大多数开发人员使用数据库

6、存储密码,如果大多数开发人员使用数据库存储密码,如果密码直接以明文的形式存放在数据库中,则密码直接以明文的形式存放在数据库中,则系统很不安全。系统很不安全。散列vv散列简介散列简介vv散列(散列(Hash)是一种单向算法,一旦数据被)是一种单向算法,一旦数据被转换,将无法再获得其原始值。转换,将无法再获得其原始值。vv可以使用散列算法对密码进行加密,然后再可以使用散列算法对密码进行加密,然后再将其存储在数据库中。将其存储在数据库中。vv思考:验证用户密码的流程是怎样?思考:验证用户密码的流程是怎样?散列vv用户输入密码后,可以再次使用散列算法对用户输入密码后,可以再次使用散列算法对其进行转换,

7、然后将其与存储在数据库中的其进行转换,然后将其与存储在数据库中的散列进行比较。散列进行比较。散列vv散列的特点之一是,即使原始数据只发生一散列的特点之一是,即使原始数据只发生一个小小的改动,数据的散列也会发生非常大个小小的改动,数据的散列也会发生非常大的变化。的变化。Rickie和和 Ricky这两个单词非常相这两个单词非常相似,但使用散列算法加密后的结果却相差甚似,但使用散列算法加密后的结果却相差甚远。你可能根本看不出二者之间有什么相似远。你可能根本看不出二者之间有什么相似之处。之处。散列vv.NET开发人员可以使用多种散列算法类。最开发人员可以使用多种散列算法类。最常用的是常用的是 SHA

8、1和和 MD5。下面我们看一下如。下面我们看一下如何为何为Rickie这样的普通字符串生成散列,使任这样的普通字符串生成散列,使任何人都无法识别它。何人都无法识别它。(1)使用)使用SHA1生成散列生成散列v bytebytePassword=null;v/创建新的加密服务提供程序对象创建新的加密服务提供程序对象vSHA1sha1=SHA1.Create();v/将原始字符串转换成字节数组,然后计算散列,并返回一将原始字符串转换成字节数组,然后计算散列,并返回一个字节数组个字节数组vbytePassword=sha1.ComputeHash(Encoding.Unicode.GetBytes(

9、Rickie);v/释放资源释放资源vsha1.Clear();v/返回散列值的返回散列值的Base64编码字符串编码字符串vConsole.WriteLine(Convert.ToBase64String(bytePassword);v如此可见,输入字符串的一个小小变化就会如此可见,输入字符串的一个小小变化就会产生完全不同的字符组合。这正是散列算法产生完全不同的字符组合。这正是散列算法之所以有效的原因,它使我们很难找到输入之所以有效的原因,它使我们很难找到输入字符串的规律,也很难根据加密后的字符弄字符串的规律,也很难根据加密后的字符弄清楚字符串原来的模样。清楚字符串原来的模样。(2)使用)使

10、用MD5也可以生成散列也可以生成散列vbytebytePassword=null;vstringtmpPassword=txtPassword.Text.Trim();vMD5md5=MD5.Create();vbytePassword=md5.ComputeHash(Encoding.Unicode.GetBytes(tmpPassword);v/ReleasesallresourcesusedbytheSystem.Security.Cryptography.HashAlgorithm.vmd5.Clear();vtxtResults.Text=Convert.ToBase64String

11、bytePassword);思考:v如果两个用户碰巧使用相同的密码,那如果两个用户碰巧使用相同的密码,那么散列值将完全相同。如果黑客看到您么散列值将完全相同。如果黑客看到您存储密码的表格,会从中找到规律并明存储密码的表格,会从中找到规律并明白您很可能使用了常见的词语,然后黑白您很可能使用了常见的词语,然后黑客会开始词典攻击以确定这些密码。客会开始词典攻击以确定这些密码。v要确保任何两个用户密码的散列值都不相同,要确保任何两个用户密码的散列值都不相同,一种方法是在加密密码之前,在每个用户的一种方法是在加密密码之前,在每个用户的密码中添加一个唯一的值。这个唯一值称为密码中添加一个唯一的值。这个唯

12、一值称为“盐盐”值(值(Salt)。)。v思考:在验证密码时,如何得到这个思考:在验证密码时,如何得到这个“盐盐”值。值。生成salt值vbytesaltValue=newbytesaltLength;vRNGCryptoServiceProviderrng=newRNGCryptoServiceProvider();v/用加密型强随机字节填充的数组用加密型强随机字节填充的数组vrng.GetBytes(saltValue);vbyterawSalted=newbyteunsaltedPassword.Length+saltValue.Length;vvunsaltedPassword.Cop

13、yTo(rawSalted,0);vsaltValue.CopyTo(rawSalted,unsaltedPassword.Length);vvSHA1sha1=SHA1.Create();vbytesaltedPassword=sha1.ComputeHash(rawSalted);vvbytedbPassword=newbytesaltedPassword.Length+saltValue.Length;vsaltedPassword.CopyTo(dbPassword,0);vsaltValue.CopyTo(dbPassword,saltedPassword.Length);passw

14、ordunsaltedPasswordSHA1saltValue rawSalted SaltedPassword dbPassword 随机生成随机生成合并合并合并合并SHA1202442024密码生成密码生成密码验证密码验证passwordunsaltedPasswordSHA1saltValue SaltedPassword dbPassword 分解分解20244rawSalted 合并合并24SaltedPassword 比较比较合并合并密码存储格式密码存储格式vv在在SQLServer2000中存为中存为binary(24)三、案例:高校教学管理系统三、案例:高校教学管理系统vv见程序见程序

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2025 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服