基于EJB3的远程服务访问安全性控制研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:pan303
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的普及和发展,开放性网络上的J2EE体系结构变得越来越流行,但同时开放性的网络导致企业级应用面临来自各方面的安全威胁。如何保护信息不被非法获取、盗用、篡改和破坏,已成为所有企业级应用研究者共同关心的重要课题。本文从企业级系统应用层安全的角度出发,通过深入研究EJB3的远程访问过程中各个环节的安全性发现,Web层和EJB层之间的通信方式过于依赖XML配置文件。为了解决这一问题,EJB层通过注解程序,采用反调用Web层的方式,减少对XML配置文件的使用。通过AOP与容器技术结合实现EJB的访问控制,将业务逻辑与安全模块分离。在角色信息管理方面,使用目录服务器存储用户角色,来降低系统开发复杂度,提高系统的可移植性。通过指定在EJB组件和调用它的组件间传递安全身份。降低了安全服务在J2EE逻辑层处理的难度。在上述研究的基础上,本文设计了一种基于EJB3.0的远程访问的安全机制。定义了各模块的功能,着重实现了Web服务器与应用服务器安全模块、安全拦截器模块和EJB自身安全模块。这些模块的实现方式对建立企业级应用的远程访问安全机制的研究有一定的参考价值。
其他文献
基于背包问题的公钥密码算法是密码学历史上最早被设计出来的几个公钥密码算法之一。由于背包密码的快速加解密优势和背包问题是NP完全问题,很长一段时间内背包算法受到普遍
数字水印技术是信息隐藏技术的重要研究方向,它在数字图像等多媒体版权保护以及内容认证方面具有重要价值。互联网的便捷性和数字媒体复制的低成本,在促进数字产品在现实中的
程序是用计算机程序设计语言编写的用于实现某种操作的指令集合,程序为了对抗逆向分析或者是代码窃取,通常会采取一些自我保护技术,程序行为或者代码隐藏技术属于其中的一种。程
任何一门学科的快速发展都离不开社会需求的支持和推动,随着人们对生活质量和健康水平的日益重视,医学已经成为本世纪发展得最快的学科之一。在医学迅猛发展的过程中积累了大
随着海量数据的急剧增长,数据的有效处理和计算成为目前亟待解决的问题。目前,由传统的机构结构化数据发展到大量半结构化、非结构化数据,这种趋势给传统的数据处理工具带来了很
加强对高压电缆的实时状态监控是确保高压电正常工作的重要环节,随着我国电力的高速发展,对电缆电压进行有效的在线监测手段将成为迫切需求,社会各界给予了极大的关注,并在多
随着计算机网络的发展,数字媒体的传播越来越方便快捷,然而由此引发的版权问题也日益尖锐,数字水印作为一种解决数字版权问题的有效手段,正越来越受重视。而随着新的需求逐渐展现
随着话题检测、社区发现、垂直搜索引擎等Blog研究的展开,对于结构化Blog数据的渴求也日益强烈,然而传统Web信息抽取在丰富灵活多变的Blog数据源中遇到了很大挑战,因此专门针
伴随着Web2.0技术的发展,作为一种典型的用户创建内容的应用,网络论坛在全世界非常流行。每天有无数个针对能够想象到的所有话题或问题的页面被互联网用户创建,因此论坛数据
统计分析软件包的研究与应用起于上世纪70年代,目前国际上知名的统计软件包有SPSS(Statistical Package for the Social Science)和SAS(Statistic AnalysisSystem)等。尽管国