電子發(fā)燒友App

硬聲App

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示
創(chuàng)作
電子發(fā)燒友網(wǎng)>電子資料下載>電子論文>網(wǎng)絡(luò)協(xié)議論文>基于JAAS和J2EE Web容器的驗(yàn)證與授權(quán)

基于JAAS和J2EE Web容器的驗(yàn)證與授權(quán)

2008-12-17 | rar | 333 | 次下載 | 3積分

資料介紹

在Borland應(yīng)用服務(wù)器的基礎(chǔ)上,使用JAAS與J2EE Web容器內(nèi)在的安全機(jī)制,并借助Oracle數(shù)據(jù)庫的用戶驗(yàn)證,實(shí)現(xiàn)了Web應(yīng)用中對用戶的驗(yàn)證和授權(quán)。把用戶能訪問到的資源控制到頁面級,將開發(fā)階段需要考慮的安全問題轉(zhuǎn)移到部署階段,實(shí)現(xiàn)了應(yīng)用邏輯與安全邏輯的徹底分離。實(shí)踐表明,使用JAAS可以提高整個系統(tǒng)的開發(fā)效率,而Web容器提供的驗(yàn)證與授權(quán)可以很好地和數(shù)據(jù)庫安全域相結(jié)合。
關(guān) 鍵 詞 驗(yàn)證; 授權(quán); JAAS; J2EE Web容器; 安全

在大中型Web應(yīng)用中,實(shí)現(xiàn)系統(tǒng)的安全性是系統(tǒng)架構(gòu)師必須考慮的事。系統(tǒng)的安全性主要體現(xiàn)在兩部分:驗(yàn)證和授權(quán)。驗(yàn)證(Authentication)表示確定一個用戶就是他所聲稱的那個人;授權(quán)(Authorization)或訪問控制,表示已通過驗(yàn)證的用戶只能訪問那些允許他訪問的資源。不同的用戶對不同的資源擁有不同的訪問權(quán)限,如何對眾多的用戶進(jìn)行驗(yàn)證和授權(quán)是構(gòu)建系統(tǒng)的關(guān)鍵。在早期的Web應(yīng)用中,程序員在每個頁面編寫檢查權(quán)限的代碼來實(shí)現(xiàn)對頁面的保護(hù)。如果權(quán)限發(fā)生變化,則需對應(yīng)用程序級的代碼進(jìn)行修改,整個系統(tǒng)的可維護(hù)性和代碼可重用性不高,開發(fā)效率較低。而利用JAVA驗(yàn)證與授權(quán)服務(wù)(Java Authentication and Authorization Service,JAAS)提供的驗(yàn)證授權(quán)機(jī)制和Web容器內(nèi)在的安全機(jī)制,可以在部署階段來實(shí)現(xiàn)對用戶的授權(quán),并能借助其他安全域(如數(shù)據(jù)庫)來實(shí)現(xiàn)對用戶的驗(yàn)證。
1 JAAS提供的驗(yàn)證和授權(quán)
JAAS是J2EE規(guī)范中定義的一種驗(yàn)證授權(quán)框架。它提供的驗(yàn)證機(jī)制是一種可插入式的,即當(dāng)前應(yīng)用能在保持已有驗(yàn)證機(jī)制不變的情況下加入新的驗(yàn)證方式,而不用更改應(yīng)用程序級的代碼;系統(tǒng)管理員在配置文件中決定采用哪些驗(yàn)證技術(shù)以及它們的驗(yàn)證順序。因而非常適合企業(yè)在已經(jīng)擁有一套驗(yàn)證機(jī)制的情況下使用。
在JAAS框架之下,開發(fā)人員只需在應(yīng)用程序?qū)雍偷卿浬舷挛?LoginContext)交互。LoginContext之下是一組動態(tài)配置的登錄模塊(LoginModule)對象,LoginModule是調(diào)用特定驗(yàn)證機(jī)制的接口,對一個具體實(shí)現(xiàn)了LoginModuel接口的類,就是一種驗(yàn)證方式。開發(fā)系統(tǒng)時可以根據(jù)需要使用J2EE1.4中包含的幾種LoginModule實(shí)現(xiàn)類(如JndiLoginModule、Krb5LoginModule、NTLoginModule、UnixLogin Module),或編寫自己的LoginModule,或使用應(yīng)用服務(wù)器提供的相關(guān)實(shí)現(xiàn)。
JAAS框架通過一個配置文件來指定要使用的驗(yàn)證機(jī)制,并對驗(yàn)證模塊進(jìn)行封裝。開發(fā)人員無需為如何調(diào)用驗(yàn)證模塊編寫任何代碼,系統(tǒng)會根據(jù)配置文件中定義的驗(yàn)證機(jī)制采取相應(yīng)的驗(yàn)證方式。如果驗(yàn)證成功,就會返回一個包含驗(yàn)證信息的主體(Subject),這個驗(yàn)證信息將會用于授權(quán)過程。

下載該資料的人也在下載 下載該資料的人還在閱讀
更多 >

評論

查看更多

下載排行

本周

  1. 1電子電路原理第七版PDF電子教材免費(fèi)下載
  2. 0.00 MB  |  1490次下載  |  免費(fèi)
  3. 2單片機(jī)典型實(shí)例介紹
  4. 18.19 MB  |  93次下載  |  1 積分
  5. 3S7-200PLC編程實(shí)例詳細(xì)資料
  6. 1.17 MB  |  27次下載  |  1 積分
  7. 4筆記本電腦主板的元件識別和講解說明
  8. 4.28 MB  |  18次下載  |  4 積分
  9. 5開關(guān)電源原理及各功能電路詳解
  10. 0.38 MB  |  10次下載  |  免費(fèi)
  11. 6基于AT89C2051/4051單片機(jī)編程器的實(shí)驗(yàn)
  12. 0.11 MB  |  4次下載  |  免費(fèi)
  13. 7基于單片機(jī)和 SG3525的程控開關(guān)電源設(shè)計
  14. 0.23 MB  |  3次下載  |  免費(fèi)
  15. 8基于單片機(jī)的紅外風(fēng)扇遙控
  16. 0.23 MB  |  3次下載  |  免費(fèi)

本月

  1. 1OrCAD10.5下載OrCAD10.5中文版軟件
  2. 0.00 MB  |  234313次下載  |  免費(fèi)
  3. 2PADS 9.0 2009最新版 -下載
  4. 0.00 MB  |  66304次下載  |  免費(fèi)
  5. 3protel99下載protel99軟件下載(中文版)
  6. 0.00 MB  |  51209次下載  |  免費(fèi)
  7. 4LabView 8.0 專業(yè)版下載 (3CD完整版)
  8. 0.00 MB  |  51043次下載  |  免費(fèi)
  9. 5555集成電路應(yīng)用800例(新編版)
  10. 0.00 MB  |  33562次下載  |  免費(fèi)
  11. 6接口電路圖大全
  12. 未知  |  30320次下載  |  免費(fèi)
  13. 7Multisim 10下載Multisim 10 中文版
  14. 0.00 MB  |  28588次下載  |  免費(fèi)
  15. 8開關(guān)電源設(shè)計實(shí)例指南
  16. 未知  |  21539次下載  |  免費(fèi)

總榜

  1. 1matlab軟件下載入口
  2. 未知  |  935053次下載  |  免費(fèi)
  3. 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
  4. 78.1 MB  |  537791次下載  |  免費(fèi)
  5. 3MATLAB 7.1 下載 (含軟件介紹)
  6. 未知  |  420026次下載  |  免費(fèi)
  7. 4OrCAD10.5下載OrCAD10.5中文版軟件
  8. 0.00 MB  |  234313次下載  |  免費(fèi)
  9. 5Altium DXP2002下載入口
  10. 未知  |  233046次下載  |  免費(fèi)
  11. 6電路仿真軟件multisim 10.0免費(fèi)下載
  12. 340992  |  191183次下載  |  免費(fèi)
  13. 7十天學(xué)會AVR單片機(jī)與C語言視頻教程 下載
  14. 158M  |  183277次下載  |  免費(fèi)
  15. 8proe5.0野火版下載(中文版免費(fèi)下載)
  16. 未知  |  138039次下載  |  免費(fèi)