在ISA Server的Web代理身份验证方式中,常用的是基本身份验证和Windows集成身份验证这两种。基本身份验证是工业标准方法,使用Base64 对用户输入的用户账户和密码信息进行编码,然后在线路上传输,如果别人使用Sniffer进行嗅探,那么就可以很轻易的获得你输入的用户账户和密码信息;Windows集成身份验证对用户输入的账户和密码信息在通过网络发送之前经过了Hash处理,用户的浏览器通过与 Web 服务器交换密码(涉及到哈希运算)来证实它识别该密码,所以Windows集成身份验证更为可靠,ISA Server默认也只采用这种方式进行身份验证,并且在两种验证方式同时启用时,也会优先进行Windows集成身份验证,如果不能通过则继续使用基本身份验证。关于两种方式更详细的说明,可以参见ISA Server 2004的帮助;yss624在“ISA Server实现HTTP Proxy中基本身份验证、Windows集成身份验证及其安全性”一文中对这两种验证方式进行了深入的剖析,非常推荐你仔细的看看这篇文章。