基于Struts框架的安全策略研究与实现

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:pikaqiuqqq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络与分布式计算技术的日趋成熟,基于MVC模式的Struts框架逐渐成为中小企业网站开发的主流。根据安全公司的报告显示网络攻击已经开始和经济利益挂钩,对于中小企业来说,他们面临成本压力,也缺乏技术支持,同时又不乏敏感信息需要保护,需要成熟可靠的技术来为他们的信息安全保驾护航。本人在参加SANY项目开发时深刻感受到这方面的需求,借毕设之机首先分析了目前的J2EE加防火墙的网站开发模式在安全上的优缺点,结合当前技术设计了这样一个适用于Struts架构的安全系统,这套系统的特性是技术手段成熟、易于部署,并且该系统具有相当大的挖掘潜力,未来可以采用服务组合的方式加以拓展。对于本系统的论述将分三个部分进行,首先是Struts开发框架内的认证与授权体系,这一部分的技术比较成熟,已经应用在SANY项目中目前运行稳定;第二部分是设计了一个具有嗅探功能的网站守护进程,使用C++语言编写,通过这个守护进程可以分析出哪些IP是可信的,哪些是可疑的,进而可以采取措施,同时还提出了如何在Java和C++两个不同的进程间架起通信的桥梁;第三部分是对于第二部分的改进工作,这些工作包括进程隐藏研究、内存池的算法研究、服务组合研究,这些研究工作未来可以应用在真正有商业价值的适用于Struts架构的安全系统中。本文将这三个部分分别用一个章节讲述,对于它们的实现或测试都在章节中都有所体现,运行与监测结果表明设计思路可行,达到了预期的研究目的与期望。
其他文献
云平台为用户提供了执行任务的计算和存储资源,供应商根据用户使用资源的情况计费以获取利润。随着大规模数据需求的迅速增长,存储资源变得越来越重要。然而,对用户和供应商
随着计算机技术的快速发展,网络应用已经在全球得以推广,人类已经进入了网络时代。网络已经成为了人们日常生活中不可缺少的一部分,并在国民经济中发挥着日益重要的作用。然而,由
目前,WebServices技术正受到产业界和学术界越来越多的关注,其应用也越来越广泛,出现了不少功能相同或相似的Web服务。为了对它们加以区分,人们通常采用服务质量(QoS)作为评价和
传统的实体解析是指,给定一个或多个描述现实世界的引用集合,识别其中对应于现实世界中同一实体的所有引用的过程。实体解析是数据清理,数据集成,数据挖掘等技术中关键的一步
随着信息技术的发展,本体(Ontology)的研究在计算机领域日趋流行,在知识工程、数据库设计和集成、信息检索和抽取、软件需求分析、语义Web、面向对象的分析技术和基于Agent的
随着网络技术的发展,网络安全问题受到越来越多的重视。入侵检测作为一种主动的安全防护手段,在保护系统不受攻击当中起着重要的作用,是安全防御体系中必不可少的一个组成部
基于哼唱的音乐检索系统研究是一种涉及音乐理论、信号处理、模式识别等相关领域的综合学科研究,其在音乐数据库管理、Internet音乐检索以及生活娱乐等方面都具有非常重要的
随着通信光缆在电信,电力,铁路及广播电视等行业的广泛应用,光缆线路出现的故障次数也在不断的增加,已给通信网的正常运行带来了较大的影响。如何及时有效的对光缆线路进行维
在信息时代的今天,经过了几十年的高速发展,信息技术和网络技术得到了广泛的应用,互联网走进了千千万万的家庭。由于人们的信息传递方式渐渐从传统的邮递方式转变为依靠网络进行
词汇之间存在多种关系,如:上下位关系、同义关系、反义关系、整体-部分关系等等。其中,作为重要语义关系的一种,上下位关系是描述事物层次关系的基础。在中文自然语言处理中,