J2EE安全策略的研究与实现

来源 :天津工业大学 | 被引量 : 13次 | 上传用户:fishonscreen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的发展,特别是Web的主流化,企业应用系统逐渐的由封闭状态走向开放,企业应用面对的信息资源将越来越依赖于Web环境,从而使得以基于J2EE企业应用系统为代表的网络应用系统所面临的一个重要难题就是日益复杂的安全管理。本文首先介绍了J2EE企业应用的特点和体系结构,然后深入分析和介绍了JAVA2的安全体系结构,最后重点以一个项目为背景,并结合基于J2EE的企业应用安全防护的需求和特点,把应用系统中的安全问题划分为三个层次:应用软件层、系统软件层和物理层。然后把这三个层次内采用的安全措施有机的整合在一起,构成了一个稳定、合理和健全的J2EE企业应用的安全策略。应用软件层与具体的项目相结合,是与用户最为贴近的一个安全保护措施,在这个层上的安全防护主要是负责企业应用软件本身的安全性问题,本文采用了基于角色的权限管理保障系统的正常运行。系统软件层涉及到应用服务器和Web服务器等系统软件的安全性问题,在这个层上的安全防护主要是负责保障企业应用的数据安全。物理层就是从硬件层次上考虑安全问题,在这个层上的安全防护主要是负责保障应用环境的最基本也是最根本的安全防护。本文采用了防火墙技术和物理隔离器技术相结合的策略,尤其是物理隔离器技术的引入使得系统的安全防护策略由被动防御阶段提升到主动保护阶段,极大地提升了系统的安全性。通过在上面三个层次上的安全防护措施,本文构建和研制了一套具有很高可靠性和实用性的安全策略,是构建基于J2EE企业应用的重要安全保障。
其他文献
随着应用服务模式从C/S 结构向Web 的迁移,企业必须面对一个新的挑战,即在不影响最终用户使用的前提下,实现在任何地方灵活地访问应用服务。SSL VPN(Secure Socket Layer Vir
本文研究了彩色图像的显示问题,分析了国内外该领域的研究现状,在动态范围压缩和色彩校正两个问题上,针对其核心技术(如调整映射曲线,Retinex,自动色彩校正等)提出了改进算法或是
“基于P2P的媒体点播系统的设计与实现”论文是结合科技部“十?五”重大科技攻关项目“网络教育关键技术及示范工程”的“非实时教学系统”课题进行的。论文旨在研究对等网络
入侵检测系统(Intrusion Detection System,IDS)作为一种主动的信息安全保障措施,有效地弥补了访问控制、防火墙等传统安全防护技术的缺陷,能有效的检测到入侵企图和入侵行为
随着计算机网络技术的飞速发展,社会对信息化的要求越来越高。传统客户端/服务器结构的应用已经不能满足不断扩大的发布、维护和升级应用程序的需要。此时,基于组件技术的三
无线多媒体传感器网络(Wireless Multimedia Sensor Networks,WMSNs)是一种分布式传感器网络,引入了诸如图像、声音、视频等各种多媒体信息。无线多媒体传感器网络结合了无线传感
近年来,心脏病的发病率和死亡率不断上升,已成为威胁人类生命健康的主要疾病之一。据统计,全世界约有1/3的人口死亡是因心脏病引起的,而我国,每年有几十万人死于心脏病。因此,对于
数字水印技术是信息安全研究领域中的一个重要课题,一直以来都深受人们的关注。网络技术的飞快发展给人们的生活带来了方便和快捷,然而,随着技术的加深,数据的真实性却变得不
在安全监控、生产过程监控、住宅小区监控等领域,远程监控系统已经被广泛应用,远程监控系统以其远距离监控的独特优势逐渐赢得了广大客户的青睐。随着控制技术和通信技术的蓬勃
本文研究的内容集中在Rough集理论,以及Rough集理论中的粒度计算理论在数据挖掘领域中的若干应用。Rough集理论是一种处理不确定性知识的数学工具,围绕着数据挖掘领域中的问题,