CLR 的安全基础结构提供了证据、策略、权限和强制执行服务
.NET Framework 的公共语言运行库有它自己的安全执行模型,该模型不受它运行于其上的操作系统的局限性的束缚。此外,与旧的基于用户的安全性不同,CLR 基于代码从哪里来而不是基于用户是谁来强制执行安全策略。该模型称为代码访问安全性,由于很多代码是通过 Internet 安装的,甚至被信任的用户也不知道什么时候该代码是安全的,所以该模型在今天的环境中是有意义的。
.NET Framework 的公共语言运行库有它自己的安全执行模型,该模型不受它运行于其上的操作系统的局限性的束缚。此外,与旧的基于用户的安全性不同,CLR 基于代码从哪里来而不是基于用户是谁来强制执行安全策略。该模型称为代码访问安全性,由于很多代码是通过 Internet 安装的,甚至被信任的用户也不知道什么时候该代码是安全的,所以该模型在今天的环境中是有意义的。