资料介绍
在Borland应用服务器的基础上,使用JAAS与J2EE Web容器内在的安全机制,并借助Oracle数据库的用户验证,实现了Web应用中对用户的验证和授权。把用户能访问到的资源控制到页面级,将开发阶段需要考虑的安全问题转移到部署阶段,实现了应用逻辑与安全逻辑的彻底分离。实践表明,使用JAAS可以提高整个系统的开发效率,而Web容器提供的验证与授权可以很好地和数据库安全域相结合。
关 键 词 验证; 授权; JAAS; J2EE Web容器; 安全
在大中型Web应用中,实现系统的安全性是系统架构师必须考虑的事。系统的安全性主要体现在两部分:验证和授权。验证(Authentication)表示确定一个用户就是他所声称的那个人;授权(Authorization)或访问控制,表示已通过验证的用户只能访问那些允许他访问的资源。不同的用户对不同的资源拥有不同的访问权限,如何对众多的用户进行验证和授权是构建系统的关键。在早期的Web应用中,程序员在每个页面编写检查权限的代码来实现对页面的保护。如果权限发生变化,则需对应用程序级的代码进行修改,整个系统的可维护性和代码可重用性不高,开发效率较低。而利用JAVA验证与授权服务(Java Authentication and Authorization Service,JAAS)提供的验证授权机制和Web容器内在的安全机制,可以在部署阶段来实现对用户的授权,并能借助其他安全域(如数据库)来实现对用户的验证。
1 JAAS提供的验证和授权
JAAS是J2EE规范中定义的一种验证授权框架。它提供的验证机制是一种可插入式的,即当前应用能在保持已有验证机制不变的情况下加入新的验证方式,而不用更改应用程序级的代码;系统管理员在配置文件中决定采用哪些验证技术以及它们的验证顺序。因而非常适合企业在已经拥有一套验证机制的情况下使用。
在JAAS框架之下,开发人员只需在应用程序层和登录上下文(LoginContext)交互。LoginContext之下是一组动态配置的登录模块(LoginModule)对象,LoginModule是调用特定验证机制的接口,对一个具体实现了LoginModuel接口的类,就是一种验证方式。开发系统时可以根据需要使用J2EE1.4中包含的几种LoginModule实现类(如JndiLoginModule、Krb5LoginModule、NTLoginModule、UnixLogin Module),或编写自己的LoginModule,或使用应用服务器提供的相关实现。
JAAS框架通过一个配置文件来指定要使用的验证机制,并对验证模块进行封装。开发人员无需为如何调用验证模块编写任何代码,系统会根据配置文件中定义的验证机制采取相应的验证方式。如果验证成功,就会返回一个包含验证信息的主体(Subject),这个验证信息将会用于授权过程。
- 混合网络管理模型介绍和J2EE和Web应用的分布式网络管理系统分析 8次下载
- J2EE中间件技术在电子政务系统中的应用
- 基于J2EE的实验管理系统的设计与实现
- J2EE平台WebGIS威廉希尔官方网站 探讨
- 基于快速原型法与J2EE系统的设计与实现
- 基于MIDP和J2EE的端到端无线应用开发
- 基于J2EE的分布式计算机联锁控制系统
- J2EE模式在企业级应用程序中的集成应用
- 基于J2EE和Web服务的营销管理信息系统
- 基于J2ME和J2EE的新农合系统设计与实现
- 基于J2EE架构的信息查询系统的研究与应用
- 基于J2EE/MVC的装备需求论证管理系统的设计
- 基于J2EE的嵌入式远程教学系统
- 基于J2EE的消费信息分析系统设计
- j2ee规范中文版下载 0次下载
- 基于RA2L1的串口及J-Link的烧写说明 407次阅读
- Web的应用基础 645次阅读
- 微雪电子ENC28J60以太网模块简介 2641次阅读
- fireflyAIO-3399J主板I2C使用介绍 1790次阅读
- fireflyAIO-3288J主板I2C简介 1232次阅读
- python的web部署方式大全! 3061次阅读
- 推荐系统中的EE问题及解决问题的基本Bandit算法详细概述 1.1w次阅读
- 别了Java EE!Eclipse将其正式更名为Jakarta EE 4402次阅读
- Web的四大接口 6450次阅读
- 关于java的一些基础知识解析 4661次阅读
- java应用服务器有什么作用_java应用服务器有哪些 6192次阅读
- myeclipse最佳设置方法_myeclipse设置步骤 2123次阅读
- ActiveMQ的消息中间件及安装说明 835次阅读
- 针对2K/4K超高清视频验证的原型验证开发平台 1525次阅读
- NI发布灵活的 LTE-U/LAA 参考验证方案 1392次阅读
下载排行
本周
- 1HFSS电磁仿真设计应用详解PDF电子教程免费下载
- 24.30 MB | 126次下载 | 1 积分
- 2H桥中的电流感测
- 545.39KB | 7次下载 | 免费
- 3雷达的基本分类方法
- 1.25 MB | 4次下载 | 4 积分
- 4I3C–下一代串行通信接口
- 608.47KB | 3次下载 | 免费
- 5电感技术讲解
- 827.73 KB | 2次下载 | 免费
- 6从 MSP430™ MCU 到 MSPM0 MCU 的迁移指南
- 1.17MB | 2次下载 | 免费
- 7有源低通滤波器设计应用说明
- 1.12MB | 2次下载 | 免费
- 8RA-Eco-RA2E1-48PIN-V1.0开发板资料
- 35.59 MB | 2次下载 | 免费
本月
- 12024年工控与通信行业上游发展趋势和热点解读
- 2.61 MB | 763次下载 | 免费
- 2HFSS电磁仿真设计应用详解PDF电子教程免费下载
- 24.30 MB | 126次下载 | 1 积分
- 3继电保护原理
- 2.80 MB | 36次下载 | 免费
- 4正激、反激、推挽、全桥、半桥区别和特点
- 0.91 MB | 32次下载 | 1 积分
- 5labview实现DBC在界面加载配置
- 0.57 MB | 21次下载 | 5 积分
- 6在设计中使用MOSFET瞬态热阻抗曲线
- 1.57MB | 15次下载 | 免费
- 7GBT 4706.1-2024家用和类似用途电器的安全第1部分:通用要求
- 7.43 MB | 13次下载 | 免费
- 8PADS-3D库文件
- 2.70 MB | 10次下载 | 2 积分
总榜
- 1matlab软件下载入口
- 未知 | 935113次下载 | 10 积分
- 2开源硬件-PMP21529.1-4 开关降压/升压双向直流/直流转换器 PCB layout 设计
- 1.48MB | 420061次下载 | 10 积分
- 3Altium DXP2002下载入口
- 未知 | 233084次下载 | 10 积分
- 4威廉希尔官方网站 仿真软件multisim 10.0免费下载
- 340992 | 191360次下载 | 10 积分
- 5十天学会AVR单片机与C语言视频教程 下载
- 158M | 183329次下载 | 10 积分
- 6labview8.5下载
- 未知 | 81578次下载 | 10 积分
- 7Keil工具MDK-Arm免费下载
- 0.02 MB | 73804次下载 | 10 积分
- 8LabVIEW 8.6下载
- 未知 | 65985次下载 | 10 积分
评论
查看更多