基于SSH的B/S应用程序权限控制研究与应用

被引量 : 0次 | 上传用户:q2101369
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着数字化信息化的迅猛发展,我们已经全面迈进信息化时代,信息化产品在我们的生产生活中随处可见,B/S应用程序因为可以方便地为人们提供网络信息服务被广泛地应用于网上银行、网络教学、协同办公等。然而,这些Web应用程序在使用的过程中也并不是绝对安全的,来自网络的、系统的、Web应用程序自身的安全问题层出不穷,尤其是对于B/S应用系统,安全性问题更是突出。权限控制作为安全控制的一个方面是每个B/S应用程序不可或缺的,因此强健的权限控制功能是我们极力追求的目标。针对当前B/S应用程序中普遍存在的对URL地址请求、服务层方法及系统页面导航的访问控制能力不足,以及在实现中存在的业务和访问控制逻辑紧耦合而带来的管理不便等问题,本文对此展开研究。首先对权限控制相关理论和技术进行了研究,通过对访问控制概念及策略需求、传统访问控制类型的特点和适用范围进行剖析,重点研究了比较适用于B/S应用系统并且可以有效降低权限管理复杂性和提高管理灵活性的基于角色的访问控制模型,并将其作为本文所实现系统权限控制框架的基本模型。其次,基于RBAC访问控制策略和Spring Security在认证授权权限控制方面通过过滤器链实现访问控制的设计思路,并对此进行扩展,设计和实现了针对SSH框架开发的B/S应用系统的权限控制框架,该框架在权限管理上对SpringSecurity身份认证和访问授权模块进行了扩展,通过对接口实现类的自定义、用户角色资源管理操作界面的设计、动态组建资源访问控制列表以及SpringAOP技术和位运算权限控制方法的使用,实现了数据表的自定义、用户角色资源的动态管理和基于URL、服务层方法及系统页面导航的访问控制,并且达到了业务逻辑和权限控制逻辑的解耦效果。最后,该权限管理框架被应用于采用SSH框架开发的B/S应用系统中,经过测试发现,实现了对用户角色资源的动态管理,有效降低了用户在权限控制管理方面的复杂性,同时在认证和授权方面起到了有效的控制。
其他文献
为了服务地方经济、普及气象科普知识、提高公众应用气象知识的能力,介绍了在通用万年历的基础上,经系统设计,引入气象科普信息,包括增加关系民生的重大天气气候概率、灾害性天气
基于虚拟现实技术的虚拟旅游正蓬勃发展,正如导游在旅游业的重要地位一样,虚拟导游也是虚拟旅游技术的重要组成部分。该文利用计算机人物建模和动画技术,实现了基于计算机动
新课改实施以来,传统的高中物理教学模式已经难以符合素质教育的要求,这要求我们全体物理教师对自身的教学进行及时反思,本文笔者通过学习新课改的核心内容,对自己的物理教育
本文在定量分析的基础上,探讨了2005年~2013年间内蒙古自治区的能源利用效率情况.近十多年间,内蒙古以煤炭资源作为主要的能源,能源消费支撑了经济发展.内蒙古能源利用效率呈
空间遥感技术是航空航天领域的关键技术之一。平流层飞艇因其任意悬停、高度超过空管范围、不受天气影响且可由太阳能提供源动力等优势已经广泛的应用于空间遥感图像领域,对国
<正>感动是什么?感动是一个小天使,把爱散向人间,温暖人的心灵;感动是一个五味瓶,酸、甜、苦、辣、咸都包含在里面;感动是一个催泪弹,让多少英雄落泪,让多少浪子回头……感动
中国教育改革已经进入"深水区",社会普遍期待进行体制层面的变革,但仅限于教育领域自身内部的体制变革往往面临重重阻力,教育改革理念的达成需要整体社会治理体制的相应变革
本论文以麦麸、豆渣及麦胚为原料,运用SLG32-Ⅱ双螺杆挤压膨化技术,研究其在高纤维食品成型中的应用。本文主要考察了原料组成和挤压工艺参数对产品理化性质的影响,同时研究
市售低温灌肠制品由于工艺的特殊性易于腐败,通过对其菌落总数及大肠菌群进行分析检测,研究其菌落总数及大肠菌群的分布,进行卫生质量监督。按检测规定引用标准GB4789.2-94进
农村留守妇女现象由来已久,但是社会各界对她们的关注却足足比她们出现的时间晚了20年,而且大部分的文章都是研究留守妇女的生存现状、产生的困难及产生的原因,笔者在阅读大