安全就是我们所谓的跨领域关注,而且从来都不容易处理。
如果您需要处理ASP.NET MVC级别的安全性,您可以考虑查看MVC教程:
http://www.asp.net/learn/mvc/
如果您想从域模型级别了解有关安全性的更多信息,则已经提出了一个有趣的问题:
DDD用户安全策略
希望这可以帮助
Ross Anderson是一个开始安全的好地方(尽管不一定是“安全设计模式”) 安全工程 。
确实存在一组对安全性有影响的模式,尽管其中大多数模式都是为了保护集成系统。我没有发现任何书籍和GOF / Head-first一样好用,但我确实喜欢在线阅读 www.securitypatterns.org 。
安全性与架构(服务器设置,网络拓扑......)一样多,关于编程,因此我建议您从一般安全手册开始。还有一本专门针对.NET / Windows安全性的书,因为强大的安全性编程是非常特定于技术的(我,作为UNIX / Java程序员,将具有完全不同的工具箱而不是 一个.NET程序员,不幸的是没有帮助你写一本关于这最后一个主题的书。