轻量级安全Web架构的研究与应用

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:hml9061
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Web信息技术的迅速发展及广泛应用,高校信息化建设有了很大的发展,J2EE平台支持简化的、基于组件开发模型,开发效率高、重用性好,并且具有良好的跨平台性和可移植性,成为实施高校信息化建设的重要方式之一。传统的J2EE架构的业务逻辑层解决方案EJB是一个重量级组件,EJB对Web服务器和服务器硬件要求都比较高,同时有一套严格而复杂的规范,业务移植困难,学习成本高,对于注重开发速率的中小型企业不适合。故而需要一种可快速开发、移植性好的轻量级架构。本文通过整合Struts、Spring和iBATIS框架,构建一个轻量级架构。另外,Web信息系统的安全问题也引起人们越来越多的关注,在信息系统的安全访问控制中,身份认证和访问控制起着核心作用。目前大多Web系统采用MD5算法加密用户口令的方式,MD5算法的单向性及不可逆性大大增强了认证层次的安全性,但是针对MD5算法的破解方法层出不穷,尤其是现在普遍应用的字典查询法,具有很高的命中率。本文通过对MD5算法加密用户口令的方法变换改进,防止被穷举攻破,进一步增强认证的安全性。访问控制方面,现在普遍采用基于角色访问控制技术(RBAC),RBAC通过在用户和权限之间引入角色的概念,使得授权管理简单、有效,但对于一些高安全性的应用,或者有时间性要求的业务需求,则不能满足。本文通过将RBAC模型和BLP模型相结合,引入可信主体和安全级别的概念,由可信主体为主客体定义安全级别,访问控制管理除了满足用户的角色权限要求,还需要满足安全级别限制,使得对高安全性要求的资源的访问更加细粒度、严格。另外,根据系统业务的具体需求,本文还对RBAC模型进行了扩展,引入了组织结构和时间约束的概念,支持授权传递和时间约束管理,以减轻管理员负荷并实现更细粒度、更全面的访问控制。最后,本文以高等教育招生计划管理系统为开发背景,对本文构建的轻量级安全Web架构进行具体的实现和应用。重点介绍了系统总体设计和数据库设计,系统管理模块、招生计划模块以及安全访问控制机制的设计与实现。
其他文献
该文提出了基于5/3运动补偿时间提升滤波的完全可伸缩视频编码方案.5/3提升滤波能更充分的利用帧间相关性,计算简便,并具有可逆性,便于实现亚象素精度的运动补偿.我们根据5/3
在XML成为互联网上数据表示与数据交换的标准后,XML文档大量涌现,XML的有效管理受到广泛关注。本课题结合国产数据库管理系统的研制需要,开展了XML文档的存储与检索研究。针
本文分析了MPEG第三层标准算法,并在此基础上重点研究了对标准算法中的时频变换和心理声学模型两部分的改进,在时频变换部分,引入小波包变换实现频带的划分,划分后的频带更接近临
随着计算机硬件和计算机图形学的飞速发展,人们对动画、游戏等三维形体真实感的要求也不断提高.与传统的连续型曲面重建造型相比,离散细分方法显然更加适合于计算机的处理,所
近年来,计算机网络技术特别是宽带技术的发展给人们的生活带来了巨大的冲击.可以预见,在不久的将来,Internet将成为人与人之间最主要的交流方式.而流媒体技术的出现与发展将
随着Internet的飞速发展,能够更有效地利用网络带宽资源的IP组播技术研究与应用成为当前科研领域的一个热点.在日益强调服务质量的今天,网络传输中断、网络拥塞以及组播机制
当今信息化时代,各种以数据形式表达的信息几乎以指数的量级在迅速增长,许多隐含在海量数据中的知识正等待人们去挖掘、去发现.作为数据库研究、开发和应用最活跃的分支,数据
实时数据库(RTDBS)的事务和数据具有显式的定时限制,系统的正确性既要满足逻辑约束又要满足时间约束。在实时数据库中完善集成主动规则机制,用于实时数据库的反应式行为。RTD
数据立方梯度是关联规则在数据立方上的推广和一般化,它描述了立方元组因维值的变化所导致的度量变化,能够支持更复杂、更广泛的假设分析。为了克服传统的梯度挖掘算法从基表
多机器人协调与协作是机器人研究领域的一个重要课题,将智能体理论与机器人研究相结合又是当前研究的一个热点。本文以二维环境中军用水下多机器人的巡逻和围捕任务为应用背景