基于J2EE多层架构技术的Web应用研究

来源 :浙江工业大学 | 被引量 : 0次 | 上传用户:pie1011
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
完善的访问控制管理和有效的SQL注入防范是保证Web应用安全的两个重要方面。本文综述了国内外基于角色的访问控制及SQL注入防范方面的研究现状,提出了基于RBAC的细粒度访问控制模型和基于分析树的SQL注入防范方法。具体完成的工作如下:针对RBAC模型中用户无法获得角色的部分权限和父角色无法继承子角色的部分权限问题,引入了不可获得权限集和不可继承权限集,提出了一种基于RBAC的细粒度访问控制模型,并给出了该模型的角色权限算法和用户权限算法。通过示例分析,该模型可以有效的解决用户获得角色的部分权限和角色权限的部分继承问题。针对Web应用系统容易受到SQL注入攻击的问题,提出了一种基于分析树的防范SQL注入方法。通过实验分析,该方法可以有效地防止SQL注入攻击,保护系统的数据信息安全。同时,该方法在检测SQL注入时所需的时间是毫秒级的,所以在运行时间方面对系统造成的影响很小。对SSH(SpringMVC、Spring、Hibernate)框架进行了细粒度访问控制及SQL注入防范两方面的集成,集成后的SSH框架为Web应用系统提供了灵活、有效的访问控制管理和防止SQL注入攻击的功能。基于集成细粒度访问控制及SQL注入防范的SSH框架,设计并实现了“浙江省高校教学改革与建设项目管理系统”。
其他文献
数码相机的普及和图像编辑处理软件的广泛使用推动了图像篡改伪造技术的迅速发展,利用数字水印和数字签名的预先在图像中嵌入信息的数字图像主动取证技术在新的环境下已显现
随着信息技术的发展,大量体积小、低成本,具备感知计算能力的设备得到普遍应用。多数情况下,数据可以经由传统的路由-交换方式进行有效传输,但是在一些没有架设基础通信设施
根据移动支付的应用需求,将ECC算法和PKI体系引入到移动支付系统的设计中。ECC算法有快速、安全且硬件要求低等优势,相比其他公钥密码算法更适宜应用于移动支付。PKI技术是一
互联网技术和信息技术的迅速发展不但使得网络上的电子文本数量急剧增加而且改变了人们获取信息的方式。如何对这样数量庞大的电子文本进行有效的组织管理以方便人们快速、准
计算机视觉和图像处理是目前国内外研究热点,其中图像特征提取与匹配是图像分析与图像识别的前提。图像特征提取,是将高维的图像数据进行简化,提取出图像的关键信息(特征点),
目标跟踪是计算机视觉所研究的核心问题之一,在视频监控、自动驾驶、人机交互等领域有着广泛的应用前景。目前的相关技术虽然取得了较大的进展,但由于存在一些表观变化问题和外在干扰因素,如何设计一个鲁邦的跟踪算法仍然是一个具有挑战性的问题。近年来,卷积网络表现出强大的特征提取能力,而被广泛应用于计算机视觉中。考虑到深层的卷积网络需要大量的样本和时间进行线下训练,而在目标跟踪中,只有初始帧的位置状态是给定的。
学位
色彩对于图像增强、目标识别等许多研究领域都是非常重要的信息。准确的色彩信息对数字图像视频的下一步处理具有关键意义。色彩恒常性是指在不同的外界环境中,人眼对物体色
核电站智能机器人是现代核工业不可缺少的工具,更是现代核工业未来的发展目标和方向。专家系统是一种模拟人类专家解决领域问题的计算机程序系统,是人工智能应用研究中最活跃
搜索引擎作为信息检索技术在互联网时代的应用,使人们能够更有效的从互联网获取各种资源。但随着互联网的发展,传统的搜索引擎,即通用搜索引擎渐渐不能满足人们对信息检索服
营销领域的“口碑效应”现象和“病毒式营销”推广方式提出了如何在人群中寻找影响力最大的用户的问题。该问题与社会网络影响力模型及其算法领域的研究内容有着很高的契合度
学位