基于J2EE的安全技术研究

被引:0
作者
闫斐
机构
[1] 解放军信息工程大学
关键词
J2EE; 安全技术; 单点登录; 访问控制;
D O I
暂无
年度学位
2006
学位类型
硕士
摘要
J2EE安全技术为基于J2EE架构的应用系统提供了多种安全服务,但是,J2EE安全仍然存在一些不足之处。如J2EE安全体系结构中提供的基于角色的类级粗粒度访问控制已经不能满足当前企业级应用实际需求;J2EE规范定义的安全域范围内单点登录在使用中存在很多不便等。由此,本文针对J2EE安全体系结构、J2EE访问控制模型以及基于J2EE的安全技术进行了深入地研究,重点从认证与授权、数据存储安全、数据传输安全等方面对J2EE安全技术进行了分析,并指出了J2EE安全中存在的一些不足。 在此研究的基础上,基于J2EE分层体系结构提出了一套可行的安全增强方案,同时给出了该方案的设计与部分实现。在增强方案的服务器端安全中,设计并实现了集中式认证架构CAA(Central Authentication Architecture),CAA在不使用Cookie机制的情况下实现了单点登录和集中认证功能;建立了基于角色的实例级访问控制RBIAC(Role-based Instance-level Access Control)模型,并进行了实现;其次,提出了一种实现用户多角色访问系统的实现方法。最后安全增强方案在军队办公自动化信息平台得到了应用。
引用
收藏
页数:91
共 18 条
[1]
基于JAAS和Struts的门户平台管理系统的研究与实现 [D]. 
程群梅 .
四川大学,
2004
[2]
基于SSL协议的电子商务系统的设计与实现 [D]. 
蒋良英 .
西南交通大学,
2004
[3]
基于JAAS的身份认证服务器的设计与实现 [D]. 
刘晓军 .
电子科技大学,
2004
[4]
单点登录系统的研究与实现 [D]. 
权勇 .
电子科技大学,
2003
[5]
基于J2EE的Web安全技术应用研究 [D]. 
梁娜 .
山东科技大学,
2003
[6]
基于角色访问控制(RBAC)的Web应用 [D]. 
吴限 .
大连理工大学,
2002
[7]
基于JAAS企业级的访问控制模型 [J].
徐光伟 ;
尹建伟 ;
陈刚 ;
董金祥 .
计算机工程, 2005, (09) :67-69+215
[8]
扩展的基于角色的访问控制模型 [J].
薛伟 ;
怀进鹏 .
北京航空航天大学学报, 2005, (03) :298-302
[9]
RBAC扩展J2EE/JAAS安全机制的设计与实现 [J].
陈阳 ;
佘堃 ;
周明天 .
计算机应用研究, 2005, (01) :114-116
[10]
如何使用JAAS技术实现J2EE中的安全 [J].
吕艳琴 ;
吕宗健 .
计算机与数字工程, 2004, (05) :47-52