电子发烧友App

硬声App

0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示
电子发烧友网>电子资料下载>电子论文>网络协议论文>基于JAAS和J2EE Web容器的验证与授权

基于JAAS和J2EE Web容器的验证与授权

2008-12-17 | rar | 333 | 次下载 | 3积分

资料介绍

在Borland应用服务器的基础上,使用JAAS与J2EE Web容器内在的安全机制,并借助Oracle数据库的用户验证,实现了Web应用中对用户的验证和授权。把用户能访问到的资源控制到页面级,将开发阶段需要考虑的安全问题转移到部署阶段,实现了应用逻辑与安全逻辑的彻底分离。实践表明,使用JAAS可以提高整个系统的开发效率,而Web容器提供的验证与授权可以很好地和数据库安全域相结合。
关 键 词 验证; 授权; JAAS; J2EE Web容器; 安全

在大中型Web应用中,实现系统的安全性是系统架构师必须考虑的事。系统的安全性主要体现在两部分:验证和授权。验证(Authentication)表示确定一个用户就是他所声称的那个人;授权(Authorization)或访问控制,表示已通过验证的用户只能访问那些允许他访问的资源。不同的用户对不同的资源拥有不同的访问权限,如何对众多的用户进行验证和授权是构建系统的关键。在早期的Web应用中,程序员在每个页面编写检查权限的代码来实现对页面的保护。如果权限发生变化,则需对应用程序级的代码进行修改,整个系统的可维护性和代码可重用性不高,开发效率较低。而利用JAVA验证与授权服务(Java Authentication and Authorization Service,JAAS)提供的验证授权机制和Web容器内在的安全机制,可以在部署阶段来实现对用户的授权,并能借助其他安全域(如数据库)来实现对用户的验证。
1 JAAS提供的验证和授权
JAAS是J2EE规范中定义的一种验证授权框架。它提供的验证机制是一种可插入式的,即当前应用能在保持已有验证机制不变的情况下加入新的验证方式,而不用更改应用程序级的代码;系统管理员在配置文件中决定采用哪些验证技术以及它们的验证顺序。因而非常适合企业在已经拥有一套验证机制的情况下使用。
在JAAS框架之下,开发人员只需在应用程序层和登录上下文(LoginContext)交互。LoginContext之下是一组动态配置的登录模块(LoginModule)对象,LoginModule是调用特定验证机制的接口,对一个具体实现了LoginModuel接口的类,就是一种验证方式。开发系统时可以根据需要使用J2EE1.4中包含的几种LoginModule实现类(如JndiLoginModule、Krb5LoginModule、NTLoginModule、UnixLogin Module),或编写自己的LoginModule,或使用应用服务器提供的相关实现。
JAAS框架通过一个配置文件来指定要使用的验证机制,并对验证模块进行封装。开发人员无需为如何调用验证模块编写任何代码,系统会根据配置文件中定义的验证机制采取相应的验证方式。如果验证成功,就会返回一个包含验证信息的主体(Subject),这个验证信息将会用于授权过程。

下载该资料的人也在下载 下载该资料的人还在阅读
更多 >

评论

查看更多

下载排行

本周

  1. 1电子电路原理第七版PDF电子教材免费下载
  2. 0.00 MB  |  1490次下载  |  免费
  3. 2单片机典型实例介绍
  4. 18.19 MB  |  93次下载  |  1 积分
  5. 3S7-200PLC编程实例详细资料
  6. 1.17 MB  |  27次下载  |  1 积分
  7. 4笔记本电脑主板的元件识别和讲解说明
  8. 4.28 MB  |  18次下载  |  4 积分
  9. 5开关电源原理及各功能电路详解
  10. 0.38 MB  |  10次下载  |  免费
  11. 6基于AT89C2051/4051单片机编程器的实验
  12. 0.11 MB  |  4次下载  |  免费
  13. 7基于单片机和 SG3525的程控开关电源设计
  14. 0.23 MB  |  3次下载  |  免费
  15. 8基于单片机的红外风扇遥控
  16. 0.23 MB  |  3次下载  |  免费

本月

  1. 1OrCAD10.5下载OrCAD10.5中文版软件
  2. 0.00 MB  |  234313次下载  |  免费
  3. 2PADS 9.0 2009最新版 -下载
  4. 0.00 MB  |  66304次下载  |  免费
  5. 3protel99下载protel99软件下载(中文版)
  6. 0.00 MB  |  51209次下载  |  免费
  7. 4LabView 8.0 专业版下载 (3CD完整版)
  8. 0.00 MB  |  51043次下载  |  免费
  9. 5555集成电路应用800例(新编版)
  10. 0.00 MB  |  33562次下载  |  免费
  11. 6接口电路图大全
  12. 未知  |  30320次下载  |  免费
  13. 7Multisim 10下载Multisim 10 中文版
  14. 0.00 MB  |  28588次下载  |  免费
  15. 8开关电源设计实例指南
  16. 未知  |  21539次下载  |  免费

总榜

  1. 1matlab软件下载入口
  2. 未知  |  935053次下载  |  免费
  3. 2protel99se软件下载(可英文版转中文版)
  4. 78.1 MB  |  537791次下载  |  免费
  5. 3MATLAB 7.1 下载 (含软件介绍)
  6. 未知  |  420026次下载  |  免费
  7. 4OrCAD10.5下载OrCAD10.5中文版软件
  8. 0.00 MB  |  234313次下载  |  免费
  9. 5Altium DXP2002下载入口
  10. 未知  |  233046次下载  |  免费
  11. 6电路仿真软件multisim 10.0免费下载
  12. 340992  |  191183次下载  |  免费
  13. 7十天学会AVR单片机与C语言视频教程 下载
  14. 158M  |  183277次下载  |  免费
  15. 8proe5.0野火版下载(中文版免费下载)
  16. 未知  |  138039次下载  |  免费