一种通用业务型的Web安全框架研究与实现

来源 :华东交通大学 | 被引量 : 0次 | 上传用户:hellobaby54088
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
尽管Web应用框架已经出现了较长的时间,但它在安全性方面还存在许多缺陷,其中适合业务型的Web框架更是很少被人提及,原因在于业务型系统的繁琐和业务过程的变化。针对于这一研究问题,本文开展了针对业务型项目的安全应用框架研究,在已有的Web框架研究基础上,针对于现有Web应用框架在业务型系统方面存在的通用性差、安全性低的缺点,改进并实现了一种适用于业务型系统的安全框架。首先,对已有Web框架进行研究,主要是对SSH集成框架的改进,总结了SSH框架的改进步骤和各类配置文件的代码优化,从实际开发的角度对SSH框架的搭建过程进行了详细阐述,增加了一层接口层以及其他拦截代码,因此改进后的基础架构不仅代码的重用性高,而且保证了基础架构的运行轻便。其次,针对于业务型系统的业务复杂性,引进了一种基于对话的工作流模型,并且借助了一种工作流的解决方案——基于Web的工作流系统,最后形成了一种基于状态时序的工作流模型,就是先将一般业务处理的基本要素抽象出来,再由事先设置好的时序去控制业务的每一个过程,最终保证工作流的执行。接着,运用即时消息推送机制来实现数据的时效性,IM(Instant Messaging)机制不仅能够保证各类数据以“消息”的形式进行传递,而且还是工作流模型实现的关键技术,优化后的IM机制可以嵌套在整个框架内,既解决了消息本身可以承载业务过程的问题,还控制着消息的新增或推送的时序,增强了架构的兼容性。然后,利用RBAC(Role-Based Access Control)模型改进出了一种更加实用的访问控制模型,来提高整个框架的灵敏性和通用性。最后,还对实现的业务型Web安全框架进行了通用性和性能方面的测试,结果证明,本文提出的一种通用业务型的Web安全框架运行稳定,性能高效,同时对业务型系统具备通用性。
其他文献
计算机视觉是当前的研究热点,而双目立体视觉作为计算机视觉的一个分支,越来越得到重视和关注,其应用也越来越广泛,如无人导航、工业控制、三维测量和虚拟现实等。立体匹配技术是
随着光网宽带建设的大力推进,以FTTx、ITV等为代表的宽带类业务得到快速发展,成为提高用户粘性及实现带宽价值填充的有效产品,使得其客户数量和关联业务日益扩展,由此对网络
光学数字图像像素的强度取决于物体反射光的强度,反射光中漫反射成分主要反映物体的特性,镜面反射成分主要反映光源的特性。当镜面反射成分强度超过采集设备上限时,像素强度趋于
软件监控系统对于大型应用程序和关键应用程序至关重要。现存的监控软件在模块化和全面性方面需要改进。因为监控信息需要统一处理和分析,所以为每款软件定制自己的监控软件会出现性能低下、模块化较差等情况。统一的软件监控框架是针对以上问题的一个理想的解决方案。本文首先介绍了监控软件规范中较为著名的ARM规范,并针对ARM规范的优缺点进行分析,然后对应用程序中的常用监控任务进行了详细的分析和归类,针对需求进行了
期刊
随着现代天文观测技术的发展,天文瞬变源的巡天观测与研究成为了国际天文领域中的前沿课题之一。我国正在兴建中的GWAC(地基广角相机阵)是国家空间科学天文卫星SVOM的地基观测系
IETF在移动IPv6(MIPv6)的基础上针对移动节点在小范围内快速移动提出了一种改进技术,即层次化移动IPv6(HMIPv6)技术。它通过引入移动锚点(MAP),对网络进行了层次化划分,使移