【摘 要】
:
随着现代企业的发展和信息化,企业的各种信息系统日益庞大和复杂,系统安全形势也日益严峻。企业应用系统的每个环节都有可能遭到安全威胁,应用系统需要保护众多的资源,然而目
论文部分内容阅读
随着现代企业的发展和信息化,企业的各种信息系统日益庞大和复杂,系统安全形势也日益严峻。企业应用系统的每个环节都有可能遭到安全威胁,应用系统需要保护众多的资源,然而目前的各种企业应用系统正变得越来越复杂,对认证和授权以及资源的访问控制管理也越来越困难,为企业提供一套易使用的、易扩展和易管理的企业应用安全框架是十分重要的。本论文以RBAC访问控制模型,Acegi安全框架和东软软件股份有限公司开发的通用企业应用平台(Universal Enterprise Application Platform, UniEAP)系统架构为基础,对基于J2EE的企业应用系统的安全进行了深入研究,从多个角度、多个层次论述了如何有效的解决应用系统的总体安全问题,并给出了一套具有通用性的安全架构设计方案。本文将安全框架设计为三部分,分别是:多维度组织机构、认证系统和授权系统,分别从这三个方面给出了具体的设计与实现。由于企业对安全框架的要求各不相同,这里只提供了一个基础的安全框架,只解决了具有共性的安全问题的部分,同时安全框架具有高度的可扩展性。本文提出的设计方案大大降低了通用企业应用平台安全管理的复杂度,增强了系统的安全性。该设计方案对于解决其它企业应用平台和企业应用的安全问题也具有一定的借鉴意义。
其他文献
结合离散数学精品课程网站建设实际工程项目,简介了课题研究的意义,论文研究的主要内容,作者承担的主要工作和论文的组织机制。论文研究了Struts,Spry和DWR框架的组成机制,工
随着云计算技术的快速发展,服务器端应用在性能需求上的挑战越来越大。而传统操作系统架构中太过通用的硬件抽象,也使得这种挑战变得更加艰巨。于此同时,服务器环境中虚拟化
图像处理中图像恢复等不适定反问题的研究,掀起了一股研究基于变分偏微分方程(变分PDE)的图像处理模型与方法的热潮。如何在图像处理过程中有效地保持图像重要边缘等几何结构
Cloudera Impala是一个开源的大数据实时查询系统。Impala使用HDFS作为底层存储管理器。HDFS会对文件进行分块,并为每个块创建多个副本。数据多副本可提高系统的容错性能,并
P2P网络是近年来业界研究和关注的一个焦点,它在很多领域都得到了应用,未来发展的空间很大。但由于P2P网络的开放性和匿名性,各种恶意节点的恶意行为层出不穷,严重影响了网络
随着移动通信技术的飞速发展和普及,新技术不断涌现,针对无中心控制的移动自组网(Mobile Ad Hoc Networks)已经成为了一个研究热点。在移动自组网的协议栈中,信道接入控制(MA
在基于哼唱的音乐检索系统中,用户只需对着麦克风哼唱一首乐曲的旋律片段,就可以得到所要检索的乐曲。在模式识别领域中,音乐检索算法由于其易行和高效的特性而得到越来越多
随着计算机网络的迅速普及和网络应用在社会生活各个层面中的日益深入,网络安全成为了一个重要问题。访问控制是国际标准化组织ISO在网络安全标准(ISO7498-2)中定义的安全信
随着国内信息化建设的发展,越来越多的信息管理系统投入运行。如何解决日益突出的信息孤岛问题,实现数据交换与共享,已经成为研究热点之一。作者围绕信息共享平台建立的核心
入侵检测技术作为一种能够自动、实时地保障网络信息安全的动态安全技术,构成了继防火墙、身份验证等传统的静态安全设备之后的第二道防线,越来越受到国内外学者的重视;而分