Java认证与授权服务及其在Web系统中的应用

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:xiade522
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的飞速发展,WEB 应用系统得到了越来越多的应用。而每个应用系统往往都有自己的一套用户认证和授权方法,为了对用户进行统一的认证和授权管理,所以有必要将不同系统的各种认证方法集中到一个框架中,也就是需要有一个独立的、高安全性和可靠性的身份认证及权限管理系统,来完成对整个WEB 用户的身份认证和权限管理。因此建立一个统一的身份认证和权限管理系统,对用户实现统一的认证、统一的管理和统一的授权已经成为 WEB 信息安全系统建设中的重要环节。 JAAS 是能够实现这种框架的 Java 版本。Java2 安全框架提供的是基于代码源的存取控制方式,JAAS 在此基础上还提供了基于代码运行者的存取控制能力。论文深入分析了 JAAS 技术,并提出了一个基于 JAAS 的 WEB 应用框架原型。采用这个 WEB 应用框架原型可以解决传统 Web 系统中的应用程序和认证模块紧密偶合、独立性较弱的问题,使得认证模块和应用程序各自相互独立,可以单独开发,它们之间的联系通过配置文件来实现。 最后,设计和实现了一个安全、高效、易于维护的基于JAAS技术的 WEB 应用软件系统。然后对系统进行认证授权测试,结果表明,所实现的 web 应用系统具有认证和授权的相应功能。因此,所提出的基于 JAAS 的 WEB 应用框架原型具有合理性,符合软件设计思想,可以优化系统开发过程和提高系统开发效率。
其他文献
随着现代木材工业的发展,板材作为木材工业产品的基本形式,不同材种的板材的价格差距很大。正是由于目前珍贵稀有木材和普通木材的价格差距越来越大,在古代家具,仿古木材产品和乐
粗糙集理论是一种能够有效分析和处理不精确、不确定和不协调信息的数学工具。在Pawlak经典粗糙集的研究中,大多数是针对完备信息系统中的问题。然而,实际问题通常都是不完备的
近年来,随着移动通信事业的迅猛发展以及GPS(全球定位系统)定位技术的广泛应用,越来越多的用户希望移动通信系统能够提供定位服务。1996年7月,美国联邦通信委员会(FCC)发布E-911
学位
图像分割是图像处理的重要研究内容之一,基于水平集方法的几何变形模型由于其拓扑自适应能力和稳健的数值性态在图像分割等诸多领域得到广泛应用,变分水平集方法不仅具备上述水
面向对象软件功能的正常运行依靠程序代码中各个类之间成功的交互。单个类运行正常,但是当它们结合在一起时也许会出现新的问题。本论文提出了一种加强类之间集成测试的技术,这
焦炭是冶金生产不可缺少的原料之一,焦炭质量的好坏直接影响到冶金产品的质量。焦炉作业计划对焦炉生产是否能稳顺进行起着重要的作用。合理制定推焦计划,实行焦炉作业的优化调
目前集群通信在国际上已经发展到一定的成熟地步,国际主流主要存在着两大标准:欧洲电信研究所提出的TETRA体系以及摩托罗拉提出的iDEN体系,国内主要是中兴通讯的GOTA体系,以及华
随着Web Service技术本身的不断成熟,基于Web Service组合/协作技术的服务计算已成为当前软件技术的一个发展热点和重要发展方向。在当前众多的Web Service组合/协作技术中,分
生物免疫系统与计算机入侵检测系统在功能上有很大的相似性,入侵免疫系统的主要功能是检测内部或者外部的侵入,使计算机免受攻击。而生物免疫系统的功能是保护生物体不受细菌,病