【正确答案】
B
【答案解析】[解析] Windows操作系统中,IIS服务支持的身份认证方式有以下五种。
匿名身份认证:访问站点时,不要求提供经过身份认证的用户凭据。当需要让大家公开访问那些没有安全要求的信息时,使用此选项最合适。
基本身份认证:用户需要输入凭据,而且访问是基于用户ID的。用户ID和密码都以明文形式在网络间进行发送。要使用基本身份认证,请授予每个用户进行本地登录的权限,为了使管理更加容易,请将每个用户都添加到可以访问所需文件的组中。因为用户凭据是使用Base64编码技术编码的,但它们在通过网络传输时不经过加密,所以基本身份认证被认为是一种不安全的身份认证方式。
Windows集成身份认证:浏览器尝试使用当前用户在域登录过程中使用的凭据,如果此尝试失败,就会提示该用户输入用户名和密码。如果用户使用集成Windows身份认证,则用户的密码将不传送到服务器。如果用户作为域用户登录到本地计算机,则此用户在访问该域中的网络计算机时不必再次进行身份认证。集成身份认证以前称为NTLM或Windows NT质询/响应身份认证,此方法以Kerberos票证的形式通过网络向用户发送身份认证信息,并提供较高的安全级别。Windows集成身份认证使用Kerberos版本5和NTLM身份认证。该方法比基本身法认证要安全。
摘要式身份认证:需要用户ID和密码,可提供中等的安全级别,如果用户要允许从公共网络访问安全信息,则可以使用这种方法。这种方法与基本身份认证提供的功能相同。摘要式身份认证克服了基本身份认证的许多缺点。在使用摘要式身份认证时,密码不是以明文形式发送的。另外,用户可以通过代理服务器使用摘要式身份认证。摘要式身份认证使用一种质询/响应机制(集成Windows身份认证使用的机制),其中的密码是以加密形式发送的。
Microsoft. NET Passport身份认证:提供了单一登录安全性,为用户提供对Internet上各种服务的访问权限。如果选择此选项,对IIS服务的请求必须在查询字符串或Cookie中包含有效的,NET Passport凭据。如果IIS服务不检测. NET Passport凭据,请求就会被重定向到.NET Passport登录页。并且,如果选择此选项,所有其他身份认证方法都将不可用。