WEB应用服务器安全服务的设计与实现

被引量 : 7次 | 上传用户:liongliong425
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着电子商务应用的需求和Internet上企业级应用的迅速发展,Web应用服务器成为研究热点,它为开发、部署、运行、集成、维护和管理中间层应用服务提供了一个通用运行环境,使应用开发人员能将精力集中于目标系统的业务逻辑,从而简化了应用系统的开发和维护。由于安全性问题在开放的网络环境中越来越突出,因此安全服务成为应用服务器必须支持的基本功能,在应用服务器中占有重要地位。本文研究J2EE应用服务器的安全服务框架。 首先,我们建立了安全参考模型。J2EE规范只定义了相关的安全需求和目标,但具体实现依赖于实现者,为了对J2EE应用服务器的安全服务具体实现提供指导,我们借鉴CORBA安全参考模型,并且结合J2EE应用服务器的特点,建立了安全参考模型。 其次,根据安全参考模型,我们采用分层的结构对安全服务进行了实现。通过JAAS这种PAM框架和基于Rights的访问控制模型等,我们提供了一个灵活的、可配置的和可扩展的安全服务框架,以便能够集成多种安全机制和策略。此外,由于安全服务的贯穿特性,通过使用AOP思想对安全服务进行封装,避免了安全相关代码的散布和交织,同时也提高了代码的复用率。 最后,我们将安全服务集成到中科院软件所自主开发的基于J2EE规范的Web应用服务器——OnceAS中,为实现EJB容器、Web容器以及JCA等的安全需求提供了具体支持。
其他文献
大部分高聚物的力学性能依赖于温度、持荷时间、加载速率和环境等因素,其中,温度和时间的依赖性尤为显著。同时,银纹化和银纹损伤是高聚物特有的一种现象,细观层次的银纹引发、生
本文的目的是:深入探讨丝网印刷工艺主要参数间相互的内在联系,为丝网目数的选择及实现工艺参数的规范化和数据化,提供理论依据。本文的重要性是:网目调丝网印刷参数的确定历来是
从1936年到1976年,徐懋庸的鲁迅叙述长达40年。考察徐懋庸全部鲁迅叙述之间的互文性,讨论其中的“变”与“不变”,既可探究徐懋庸鲁迅叙述的阶段性与策略性,也可窥见鲁迅的历
金-瓷修复体(Porcelain-fused-to-metal PFM),具有强度高、制作工艺简单、耐磨性好、色泽稳定及形态逼真等优点,自20世纪50年代问世以来,深受牙科医生及患者的欢迎。因此,尽管其
作业成本法是西方国家于二十世纪八十年代末开始全面兴起并在先进制造企业首先应用起来的一种全新的企业成本管理理论和方法。作业成本法能克服传统成本计算的诸多缺点,提供大
本文开展了乳酸细菌BME5-18M 利用葡萄糖发酵产L-乳酸的研究,在间歇发酵的基础上研究了温度、pH、碳源种类及其浓度对发酵过程菌体生长及产酸的影响,确定了发酵的最适温度、碳
男性性别是冠心病的一个传统的危险因素,雄激素则被认为是这一危险因素背后的真正原因。但是近年来的研究却对这一观点提出了挑战。目前关于雄激素是“致”病还是“治”病这一
本论文包括五个方面的内容:(1)转谷氨酰胺酶应用于鸡肉肠生产的可行性。研究内容包括转谷氨酰胺酶的反应温度、反应时间、浓度及食盐浓度、煮制温度对转谷氨酰胺酶处理的鸡肉肠
本文在全面搜集江西竹枝词的基础上,展开对竹枝词的文本分析,并以清代竹枝词为基本史料,将其中反映的江西社会经济生活资料与已有的研究相对照互证,意在抉发竹枝词“以诗补史”、
小麦是我国仅次于水稻的第二大粮食作物,目前我国种植的小麦多为中筋类型,缺乏强筋和弱筋品种。基于此状况,国内育种者已于近年开展了强筋小麦品种的选育。蛋白质和淀粉是小麦子