面向通用企业应用安全框架的设计与实现

来源 :大连理工大学 | 被引量 : 0次 | 上传用户:G00G01
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着现代企业的发展和信息化程度不断提高,企业的各种信息系统日益庞大和复杂,系统安全形势也日益严峻。企业应用系统的每个环节都有可能遭到安全威胁,应用系统需要保护众多的资源。然而,正是因为目前的各种企业应用系统日益庞大和复杂,对认证和授权以及资源的访问控制管理也越来越困难。为企业提供一套易使用的、易扩展和易管理的企业应用安全框架是十分重要的。 本论文以RBAC访问控制模型,Acegi安全框架和东软集团软件股份有限公司开发的通用企业应用平台(UniversalEnterpriseApplicationPlatform,UniEAP)系统架构为基础,对基于J2EE的企业应用系统的安全进行了深入研究。从多个角度、多个层次论述了如何有效的解决应用系统的总体安全问题,并给出了一套具有通用性的安全架构设计方案。本文将安全框架设计为三部分,分别是:组织机构、认证系统和授权系统,分别从这三个方面给出了具体的设计与实现。由于企业对安全框架的要求各不相同,这里只提供了一个基础的安全框架,解决具有共性的安全问题,同时安全框架具有高度的可扩展性。本文提出的设计方案大大降低了通用企业应用平台安全管理的复杂度,增强了系统的安全性。该设计方案对于解决其它企业应用平台和企业应用的安全问题也具有一定的借鉴意义。
其他文献
机器翻译自动评价是近年机器翻译研究工作中的热点问题。机器翻译的自动评价具有速度快、成本低、一致性强的特点,在机器翻译系统的开发周期中起着重要的作用。句子级机器翻译
Web服务组合解决了互联网异构应用的集成和协作问题。Web服务组合建模是一个复杂且易出错的过程。如果组合流程在投入运行后被发现有错,则修复错误的代价很高,而且流程结构的
各种不同网络安全设备每天都产生大量的信息,并且不同的网络设备之间的安全事件存在一定内在的联系。安全态势值提供了一个宏观报警的方法,安全态势评估则是将安全信息数据的
BitTorrent(简称BT)作为一种高效的P2P文件共享协议为越来越多的人所使用和关注,也成为学术界研究的热点。目前的BT发布站点或搜索引擎在效率、全面性、安全性上存在着或多或
航空产品是一种较为特殊的产品,生产周期长,质量要求高,造价高昂,所需的零配件品种繁多。单独的企业可能没有必需的技术与能力来满足所有的制造生产要求。但是在引进某些合作
人脸识别技术尽管取得了较好的发展,并在安全访问控制、基于内容的检索和新一代人机界面等领域中有了初步应用。但现阶段算法在速度,准确性,鲁棒性等方面尚不能满足实际需求
计算机人脸表情识别技术是指计算机从人脸图像中分析并提取表情特征,应用人工智能和模式识别的方法加以归类和识别,进而理解人的情感。它是图像处理、模式识别、心理学等领域
随着流体力学、科学计算可视化、计算机图形学、网络三维游戏等的发展,可视化技术得到了广泛的应用。流线可视化技术是矢量场可视化技术中的一种,主要包括流线的计算与流线的
影视作品是以视频的形式呈现在观众面前的,因此对影视作品进行对白单元切分,实际上就是对视频进行对白单元切分。本论文的工作目标是希望通过对视频中张嘴说话状态的检测来分
信息物理融合系统(CPS)是指在环境感知的基础上,深度融合了计算通信和控制能力的网络化物理设备系统,通过计算、通信和控制技术(3Cs)的深度协作,旨在实现大型工程系统的实时感知、动