999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

J2EE安全服務保障的分析與研究

2011-10-18 10:51:00
科學之友 2011年33期
關鍵詞:安全性用戶

夏 斌

(1. 中國海洋大學,山東 青島 266100;2. 壽光市安監局,山東 壽光 262700)

1 引言

隨著 Java2平臺在企業類系統和電子商務系統中的大量應用,對 J2EE平臺的安全性要求也隨之提高。安全性攻擊伴隨Internet技術的發展變得越來越頻繁,如果J2EE體系結構沒有設置安全機制,很可能會導致懷有敵意的程序造成信息丟失、資料泄密、相信偽造數據和修改本地計算機安全設置等后果。要保證J2EE平臺的安全性,其安全保障體系形成至關重要。

2 J2EE安全體系框架

J2EE平臺的安全機制是一個動態可擴展的安全體系結構,是基于標準的交互操作的平臺。其安全特性有密碼學、認證、授權、PKI基礎設施等。對安全性的支持主要是通過Java語言本身安全性、虛擬機的類加載器和安全管理器以及Java提供的安全API幾個方面來實現。基本框架,見圖1。

圖1 J2EE安全體系的基本框架

3 J2EE安全服務保障的實現

3.1 用戶信息認證與授權

JAAS(Java Authentication and Authorization Ser-vice),Java認證和授權服務,是Sun為了進一步增強Java2安全框架的功能而提供的編程接口,其目的是提供基于代碼運行者的存取控制能力,它是JDK1.3的標準擴充,并成為JDK1.4的一個組成部分。JSSE是專門針對SSL協議開發的安全擴展模塊,它提供了對應不同SSL實現的標準接口。JAAS提供了驗證用戶和對用戶實現訪問控制的接口。

3.2 安全會話管理

當用戶認證之后,用戶認證狀態的安全持久保持和驗證通過安全會話進行,認證器認證用戶后會使用會話管理器建立一個安全會話,將所有用戶的安全信息和會話綁定。會話管理器負責統一管理所有用戶認證之后的安全會話,會話管理功能可分為兩類:操作型和管理型。會話管理對象模型,見圖2。

圖2 會話管理模型

目前有兩種方法保持Session會話狀態,一種是在客戶端保存Session狀態;另一種是在服務器端保存Session狀態。在客戶端保持 Session狀態有兩個好處:①相對容易實現,如采用HTTP hidden變量或者HTTP cookies來保存會話狀態;②如果需要記錄的狀態量較少,工作效率高。

3.3 訪問控制

J2EE規范對 Web層的認證機制給出了具體的定義。Web層的認證機制有四種:HTTP基本認證、基于FORM的認證、HTTPS的相互認證和混合認證。

3.3.1 EJB方法訪問控制

訪問權限定義調用方法的一個或多個安全角色,如果調用標識是角色表示中的一個成員,容器將允許這個方法調用繼續執行。否則,EJB容器將發出一個java.rmi.RemoteException的異常信息,且禁止調用的執行。

3.3.2 單點登錄技術

單點登錄(Single Sign-On)是實現Web環境下安全訪問的一個關鍵技術。由于系統間互相獨立,一個用戶在使用每個應用系統前,都必須按照相應的系統身份進行系統登錄。用戶必須記住每個系統的用戶名和密碼,而且需要頻繁地輸入口令,出錯可能性較大,增加了安全風險。借助單點登錄技術,用戶可以基于最初訪問網絡時的一次身份驗證,對被授權的網絡資源進行無縫的訪問,在此條件下,管理員無需修改或干涉用戶登錄就能方便地得到應有安全控制,從而提高整體的安全性能。

4 結束語

J2EE體系結構對信息安全提供了靈活框架,只要使用得當就能很好的保證信息的安全性,降低了應用開發的代價和風險,同時也要加強一些其他相關的安全工作,比如保護好私鑰等,這樣才能保證J2EE安全框架發揮最大的作用。隨著信息技術的不斷發展,信息安全也會面臨越來越大的挑戰,這些都需要J2EE安全框架更加完善和進一步發展。

1 高月、梁本亮.基于JAAS的JAVA安全應用研究[J].計算機系統應用,2005(1):68~70

猜你喜歡
安全性用戶
兩款輸液泵的輸血安全性評估
既有建筑工程質量安全性的思考
某既有隔震建筑檢測與安全性鑒定
米氮平治療老年失眠伴抑郁癥的療效及安全性
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
ApplePay橫空出世 安全性遭受質疑 拿什么保護你,我的蘋果支付?
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Imagination發布可實現下一代SoC安全性的OmniShield技術
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
主站蜘蛛池模板: 欧美色香蕉| 欧美黄色网站在线看| 国产精品午夜电影| 中文字幕丝袜一区二区| 美女一区二区在线观看| 日韩精品无码一级毛片免费| а∨天堂一区中文字幕| 新SSS无码手机在线观看| 超清无码熟妇人妻AV在线绿巨人 | 色综合久久无码网| 中日韩欧亚无码视频| 亚洲国产精品一区二区高清无码久久| 国产乱子伦手机在线| 国产成人福利在线| 不卡的在线视频免费观看| 性欧美久久| 国产伦片中文免费观看| 国产区91| 久久久受www免费人成| 热re99久久精品国99热| 青青草原国产| 亚洲经典在线中文字幕| 久久久久人妻一区精品色奶水| 91久久夜色精品国产网站| 操美女免费网站| 国产h视频免费观看| 亚洲欧美自拍中文| 国产高清不卡| 欧美日韩资源| 亚洲日本www| 成年免费在线观看| 免费无遮挡AV| 国产AV无码专区亚洲A∨毛片| 色婷婷丁香| 国产9191精品免费观看| 精品国产Av电影无码久久久| 亚洲一区免费看| 在线中文字幕网| 亚洲永久精品ww47国产| 免费不卡视频| 人妻精品久久久无码区色视| 国产成人精品无码一区二 | 久久精品电影| 性色一区| 国产在线第二页| 操操操综合网| 国产日产欧美精品| 欧美怡红院视频一区二区三区| 九九视频在线免费观看| 国产成人高清精品免费| 免费精品一区二区h| 精品伊人久久久久7777人| 亚洲中文字幕国产av| 热99精品视频| 成人夜夜嗨| 亚洲欧洲日产国产无码AV| 91免费片| 91精品aⅴ无码中文字字幕蜜桃 | 成人免费黄色小视频| 91蝌蚪视频在线观看| 日韩视频免费| 欧美中文一区| 九九线精品视频在线观看| 欧美啪啪视频免码| 久久免费观看视频| 亚洲日韩第九十九页| 尤物成AV人片在线观看| 国产亚洲精品自在久久不卡| 欧美国产日韩一区二区三区精品影视| 一级做a爰片久久免费| 动漫精品啪啪一区二区三区| 好吊妞欧美视频免费| 91色综合综合热五月激情| 99精品一区二区免费视频| 人妻免费无码不卡视频| 国产欧美日韩专区发布| 国产91高跟丝袜| 亚洲永久精品ww47国产| 国产亚洲精品精品精品| 一级一毛片a级毛片| 欧美中出一区二区| 四虎成人免费毛片|