安全分布式应用系统的研究与开发

来源 :天津大学 | 被引量 : 0次 | 上传用户:fishingalone
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
如今Web的主流化使得企业应用系统由封闭状态逐渐走向开放,企业应用面对的信息资源将越来越依赖于Web环境。基于J2EE的分布式应用系统作为企业应用开发的主流,所面临的一个重要难题就是日益复杂的安全管理。目前,通常的J2EE应用系统基本上都采用了相应的安全防护措施,但是效果不甚理想。大部分研究人员由于缺少实际安全经验而未对引发安全问题的原因未作正确深入的分析,因而忽略了软件自身的安全问题,把主要精力集中在了网络安全技术,和信息系统安全大框架上,而对引发安全问题的方面却无所作为。一部分安全领域的实际工作者意识到了软件自身安全的重要性,并对其进行研究,可往往又忽略了其他方面的问题。本文结合J2EE企业应用的特点和体系结构,并结合基于J2EE的企业应用安全防护的需求和特点,采用分层的结构对安全服务进行了实现。本安全框架从应用软件、发布系统和物理链路三个方面分析解决应用系统的安全问题,并通过有机的整合措施,构成一个稳定、合理和健全的J2EE企业应用的安全策略。应用软件的安全防护主要是负责企业应用软件本身的安全问题,本文采用了基于角色的权限控制保障系统的正常运行。系统层涉及到J2EE应用服务器和Web服务器等系统软件的安全性问题,在这个层上的安全防护主要是负责保障企业应用的数据安全,本文采用分布式EJB数据访问模块,数据加密、数字签名、认证回执技术的组合,由这些技术构建了一套功能完备和可靠稳定的保护体系。物理层采用了防火墙技术和物理隔离器技术相结合的策略,尤其是物理隔离器技术的引入使得系统的安全防护策略由被动防御阶段提升到主动保护阶段,极大地提升了系统的安全性。通过在上述三个层次上的安全防护措施,本文构建和研制了一套具有很高可靠性和实用性的安全策略,是构建基于J2EE企业应用的重要安全保障。
其他文献
进入新世纪以来,计算机技术、传感器技术得到迅速的发展,无线传感器网络开创了一个全新的研究领域,是学术界研究的热门课题。无线传感器网络在军事、国防安全和商业领域已经
本文提出了两个新的蛋白结构域预测系统,PPSAA-Domain和KemaDom,这两个系统分别采用基于模板的预测方法和从头算的预测方法。 首先,我们设计了一个新的基于模板的蛋白结构域
本文对入侵检测的智能化技术进行了探讨,并分析了它的发展现状。针对此现状,本文大胆地提出了智能化网络入侵检测模型。此模型以成熟的专家系统作为主要的入侵检测工具,以遗
电信管理网(Telecommunication Management Network, TMN)是一种新型的管理电信网的网络,其基本概念是提供一种有组织的网络结构,以取得各种类型的操作系统之间、操作系统与
随着无线通信技术、网络技术和低能耗的嵌入式的快速发展,衍生出无线传感器网络。由于无线传感器节点的能耗低、成本低,组网自组性和分布式结构带来了一场信息变革。无线传感
本文针对C/C++程序中使用无效指针引起的安全漏洞做静态检测。首先分析了漏洞的表现形式和产生原因,构建安全规则。然后在程序分析时,采用语法制导翻译的方法并结合安全规则实现
论文对基于断层轮廓数据的三维形体重构技术进行了研究,对三维重构需要解决的四个主要问题及其现有实现技术进行了分析。同时,对重构过程中需要用到的几个基础算法进行了研究,给
由于网络层组播存在可扩展性差、可靠性和安全性差以及由于网络的异构性导致组播的复杂性等方面的原因,大范围的组播应用至今没有实现。研究人员提出了应用层组播,应用层组播的
目前,多种的计算体系结构和编程语言使得企业所面临的IT系统更加复杂多变,形成了一个个“信息孤岛。传统的应用集成方案并没有给企业IT系统间的互操作性和规范性带来实质变化。
视频较其它的信息载体具有信息量大、方便实用等特点,在各个领域都得到了广泛应用。H.264作为最新的国际视频编码标准,它支持从低带宽、高误码率的无线移动视频通信到高码率、低