论文部分内容阅读
随着电子商务系统建设的日趋壮大,应用安全控制成为该系统中最为重要的一部分,主要负责用户身份验证,用户行为控制,系统资源安全保护以及日志管理记录,是系统的一大核心模块。然而,目前对系统的安全性研究大多集中在网络安全、主机安全、数据安全以及病毒防治等方面,而对业务系统应用层安全的设计和实现却鲜有突破;传统的OOP设计也使得业务模块和安全模块之间的耦合性越来越高,这种现状使得业务系统的设计和开发变得越来越低效,极大的影响了代码的可重用性和可维护性。本文就上述问题,对应用安全控制及AOP技术做了