基于TRBAC的J2EE应用系统研究

来源 :大连理工大学 | 被引量 : 0次 | 上传用户:liyanliang163
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前分布式对象技术的发展,为开发高性能、可扩展的、安全的分布式企业应用程序提供基础。在复杂的分布式环境中,应用软件结构复杂,涉及多种技术,对设计开发人员提出了很高的要求。本文在设计上,运用设计模式,以简化开发的复杂性。 MVC模式是设计分布式应用采用的主要模式,但是由于MVC模式的Model层采用Java Bean技术,采用JDBC连接数据库,如果更改数据库类型,程序需要大幅度改动。因此在本文中提出了改进的JSE_MVC结构,JSE_MVC结构的Model层采用EJB技术,连接数据库主要采用Entity Bean,如果数据库类型更改,不需要大幅度修改应用程序,增强了系统的可移植性。本文在对设计模式深入研究的基础上,在Model层联合了J2EE的设计模式,给出了一个通用的框架,该框架提高了系统的可重用性,可扩展性以及可移植性。运用该通用框架,设计并实现了移动电子卡出售系统。该框架的使用,降低了系统开发的难度,提高了系统的高度松耦合。 分布式系统环境下,由于企业应用由不同的节点组成,客户和服务器分布在地理位置上不同位置,安全问题成为一个重要问题。本文在设计上采用访问控制技术,以提高系统的安全性。 访问控制技术是网络安全的一项基本技术,主要包括基于角色的访问控制和基于任务的访问控制等技术。J2EE提供的安全服务采用的是基于角色的访问控制技术,但是,这种方法并不对用户口令进行加密,而且目标Web服务器对用户来说也是非认证过的,并且用户权限是静态不变的。因此,本文引入了基于角色和任务的访问控制(TRABC)方法,该方法中主体所拥有的访问权限并不是静态的,而是随着所执行任务的上下文环境发生变化。在此基础上,提出了系统的安全模型,并在此安全模型中采用了安全cookies的思想,对用户名和密码进行加密,对目标服务器进行认证,解决了J2EE安全服务所欠缺的问题,提高了系统的安全性。
其他文献
随着IP网络上新应用的不断出现,对IP网络的服务质量(QoS)也提出了新的要求,传统IP网络的尽力服务已不能满足应用的需要。如VoIP业务,如果报文传送延时太长,将是用户所不能接受的,
本文阐述了智能教学的基本理念及发展现状,指出了目前智能教学建设中存在的主要问题。从智能教学的实际要求出发,以面向对象设计思想和对象/关系映射理论为基础,设计了一个以知识
设备故障诊断是一门各学科交叉的新技术,近20多年来,得到了迅速发展,并产生了巨大的经济效益。信息融合是近年来兴起的一门学科,在许多领域得到了广泛的研究和应用,在设备故障诊断
在信息融合系统中,从不同层次和不同角度采集的多源信息在系统中表现为信息的冗余性和互补性,进而导致了融合过程中信息间的冲突与合作,如何解决多源信息冲突环境下的信息融
利用海量的非结构化数据如Web文本构建知识库,已经成为近年来自然语言处理与机器学习领域的热门研究课题。自动知识库构建需要概念抽取和语义关系抽取两方面工作,概念提取旨
关于运动中物体的速度测量一直是被人们广泛研究的课题。随着时代的发展科研技术水平的不断提高,利用各种不同的速度测量方法制作的速度测量装置不断涌现,如,航速计、车速计、流
数字视频处理在工业、军事和民用等领域发挥着重要的作用,而旧的视频处理标准已经不能满足日益增长的市场需求,所以出现了以MPEG-4为代表的新一代标准。新的标准带来新的应用
本课题开发了一套锅炉仿真培训系统,目的是借助该仿真系统,提高燃油锅炉操作培训的效率和质量,并对操作人员的技术水平和熟练程度进行公正、准确的量化考核.本论文全面介绍了
  论文课题针对异种网络切换的情况,创新地提出一种流媒体自适应方案,即通过扩展RTCP协议的移动性,使其在切换后立即向业务源端发送网络情况监测报文,从而使业务源端在切换后及
随着电力系统的规模不断扩大,对用电稳定性和可靠性的要求越来越高。配电网是直接向用户供电的网络,而变电站是配电网最重要的组成部分,提高变电站的自动化水平具有非常重要的经济效益和社会效益。目前国内变电站自动化监控系统传输规约的使用较为混乱,由此引发的规约转换问题已成为实际工程中的最大问题。本文将OPC(OLE for Process Control)技术引入到变电站综合自动化监控系统来解决变电站自动化