电子发烧友App

硬声App

0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示
创作
电子发烧友网>电子资料下载>电子论文>网络协议论文>基于JAAS和J2EE Web容器的验证与授权

基于JAAS和J2EE Web容器的验证与授权

2008-12-17 | rar | 333 | 次下载 | 3积分

资料介绍

在Borland应用服务器的基础上,使用JAAS与J2EE Web容器内在的安全机制,并借助Oracle数据库的用户验证,实现了Web应用中对用户的验证和授权。把用户能访问到的资源控制到页面级,将开发阶段需要考虑的安全问题转移到部署阶段,实现了应用逻辑与安全逻辑的彻底分离。实践表明,使用JAAS可以提高整个系统的开发效率,而Web容器提供的验证与授权可以很好地和数据库安全域相结合。
关 键 词 验证; 授权; JAAS; J2EE Web容器; 安全

在大中型Web应用中,实现系统的安全性是系统架构师必须考虑的事。系统的安全性主要体现在两部分:验证和授权。验证(Authentication)表示确定一个用户就是他所声称的那个人;授权(Authorization)或访问控制,表示已通过验证的用户只能访问那些允许他访问的资源。不同的用户对不同的资源拥有不同的访问权限,如何对众多的用户进行验证和授权是构建系统的关键。在早期的Web应用中,程序员在每个页面编写检查权限的代码来实现对页面的保护。如果权限发生变化,则需对应用程序级的代码进行修改,整个系统的可维护性和代码可重用性不高,开发效率较低。而利用JAVA验证与授权服务(Java Authentication and Authorization Service,JAAS)提供的验证授权机制和Web容器内在的安全机制,可以在部署阶段来实现对用户的授权,并能借助其他安全域(如数据库)来实现对用户的验证。
1 JAAS提供的验证和授权
JAAS是J2EE规范中定义的一种验证授权框架。它提供的验证机制是一种可插入式的,即当前应用能在保持已有验证机制不变的情况下加入新的验证方式,而不用更改应用程序级的代码;系统管理员在配置文件中决定采用哪些验证技术以及它们的验证顺序。因而非常适合企业在已经拥有一套验证机制的情况下使用。
在JAAS框架之下,开发人员只需在应用程序层和登录上下文(LoginContext)交互。LoginContext之下是一组动态配置的登录模块(LoginModule)对象,LoginModule是调用特定验证机制的接口,对一个具体实现了LoginModuel接口的类,就是一种验证方式。开发系统时可以根据需要使用J2EE1.4中包含的几种LoginModule实现类(如JndiLoginModule、Krb5LoginModule、NTLoginModule、UnixLogin Module),或编写自己的LoginModule,或使用应用服务器提供的相关实现。
JAAS框架通过一个配置文件来指定要使用的验证机制,并对验证模块进行封装。开发人员无需为如何调用验证模块编写任何代码,系统会根据配置文件中定义的验证机制采取相应的验证方式。如果验证成功,就会返回一个包含验证信息的主体(Subject),这个验证信息将会用于授权过程。

下载该资料的人也在下载 下载该资料的人还在阅读
更多 >

评论

查看更多

下载排行

本周

  1. 1HFSS电磁仿真设计应用详解PDF电子教程免费下载
  2. 24.30 MB   |  126次下载  |  1 积分
  3. 2H桥中的电流感测
  4. 545.39KB   |  7次下载  |  免费
  5. 3雷达的基本分类方法
  6. 1.25 MB   |  4次下载  |  4 积分
  7. 4I3C–下一代串行通信接口
  8. 608.47KB   |  3次下载  |  免费
  9. 5电感技术讲解
  10. 827.73 KB  |  2次下载  |  免费
  11. 6从 MSP430™ MCU 到 MSPM0 MCU 的迁移指南
  12. 1.17MB   |  2次下载  |  免费
  13. 7有源低通滤波器设计应用说明
  14. 1.12MB   |  2次下载  |  免费
  15. 8RA-Eco-RA2E1-48PIN-V1.0开发板资料
  16. 35.59 MB  |  2次下载  |  免费

本月

  1. 12024年工控与通信行业上游发展趋势和热点解读
  2. 2.61 MB   |  763次下载  |  免费
  3. 2HFSS电磁仿真设计应用详解PDF电子教程免费下载
  4. 24.30 MB   |  126次下载  |  1 积分
  5. 3继电保护原理
  6. 2.80 MB   |  36次下载  |  免费
  7. 4正激、反激、推挽、全桥、半桥区别和特点
  8. 0.91 MB   |  32次下载  |  1 积分
  9. 5labview实现DBC在界面加载配置
  10. 0.57 MB   |  21次下载  |  5 积分
  11. 6在设计中使用MOSFET瞬态热阻抗曲线
  12. 1.57MB   |  15次下载  |  免费
  13. 7GBT 4706.1-2024家用和类似用途电器的安全第1部分:通用要求
  14. 7.43 MB   |  13次下载  |  免费
  15. 8PADS-3D库文件
  16. 2.70 MB   |  10次下载  |  2 积分

总榜

  1. 1matlab软件下载入口
  2. 未知  |  935113次下载  |  10 积分
  3. 2开源硬件-PMP21529.1-4 开关降压/升压双向直流/直流转换器 PCB layout 设计
  4. 1.48MB  |  420061次下载  |  10 积分
  5. 3Altium DXP2002下载入口
  6. 未知  |  233084次下载  |  10 积分
  7. 4威廉希尔官方网站 仿真软件multisim 10.0免费下载
  8. 340992  |  191360次下载  |  10 积分
  9. 5十天学会AVR单片机与C语言视频教程 下载
  10. 158M  |  183329次下载  |  10 积分
  11. 6labview8.5下载
  12. 未知  |  81578次下载  |  10 积分
  13. 7Keil工具MDK-Arm免费下载
  14. 0.02 MB  |  73804次下载  |  10 积分
  15. 8LabVIEW 8.6下载
  16. 未知  |  65985次下载  |  10 积分