J2EE应用服务器安全服务的研究与设计

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:didierda
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
安全性是任何企业应用系统的基本组成部分,企业应用需要约束访问应用系统的用户和控制应用系统用户所能完成的操作类型。而以往的企业应用系统往往把安全内嵌入应用系统中,使得对安全管理复杂化,本论文从把安全与企业应用系统分离的思想并由此提高安全功能的可重用性为出发点,简化应用系统的安全功能的复杂度,使得应用系统只需关注其业务逻辑的具体实现,而把安全留给底层系统去实现,把安全看作是系统服务,通过系统提供安全服务、应用系统配置安全需求来实现企业应用系统的安全。 J2EE应用服务器的安全服务正是基于上述思想,提供了基于声明性的安全模型和基于程序性安全模型。J2EE规范为EJB和Web组件定义了简单的、基于角色的安全性模型。声明性安全模型体现在,组件使用标准的XML安全描述符描述安全性角色和许可,而不是将安全性嵌入在业务组件中。因此,它将安全性从业务级代码中隔离开,因为安全性只是为部署组件添加的新功能,而不是业务逻辑层面的内容。开发者借助于标准的J2EE部署描述符能够为J2EE应用提供基于应用安全性需求规范的保护。程序性安全模型体现在,当J2EE应用服务器的声明性安全服务无法满足企业应用的需求时,也可以由应用系统开发者和部署者自定义相关安全性要求,J2EE应用服务器提供了相关的编程接口。
其他文献
随着企业业务的发展,数据库中慢慢积累了大量的客户历史消费数据,如何从这些海量数据资源中发现对企业有价值的信息,成为企业将来市场决策的一个重要部分。数据挖掘技术因而被逐
企业在Portal上发布与企业相关的信息,使得浏览者迅速找到他所需要的内容。由于Internet的规模与使用的持续增长,大多数的Web结构非常复杂和庞大,导致用户失去查询目标。智能Por
数据仓库是存储供查询和决策分析用的集成化信息仓库。它的数据来源于数据库或其它信息源(如日志文件等)。但是非Agent结构的数据仓库系统还存在着信息集成时网络拥塞、网络
在当前的电子政务中,各种满足不同需求的分布式应用系统不断涌现,但是这些应用系统之间的信息共享却没有同步发展,形成了信息孤岛;虽然部分应用提出了相应的共享需求,但在许多方面
文本分类是文本挖掘的重要分支,在当今的信息时代文本自动分类已成为一项具有较大实用价值的关键技术,是组织和管理数据的有力手段,已经被应用于抽取符号知识、新闻分发、排序电
VoIP(VoiceoverInternetProtocol)电话技术是目前Internet应用领域的热门话题,它实现了语音在Internet上的实时传送。VoIP以其强大的功能、低廉的价格以及高度的灵活性对传统
计算机病毒对社会经济生活的影响越来越大,计算机反病毒技术是网络安全的一个重要研究内容。随着计算机技术的发展和网络的普及,网络蠕虫成为目前出现最多、影响最大的计算机病
随着数据库和互连网技术的发展,许多组织积累了相当丰富的数据,显然,这些数据蕴含着很多有用的知识,于是利用这些知识为组织创造更多的财富便成为火热的话题。但是,靠人的直觉和手
本论文所研究的内容是科技部“缩小数字鸿沟-西部行动”计划(863专项)中“网络教育”专题——《基于国产Linux的网络多媒体教学资源建设关键技术与应用研究》(合同编号:2003AA
近几年随着无线传感器技术的不断发展,相关的应用开始不断的出现。这也使得无线传感网络的相关研究成为一个新的热点。网络的路由协议一直就是计算机网络研究的一个核心问题。