J2EE权限管理模型的研究及其在PKUAS上的实现

来源 :北京大学 | 被引量 : 0次 | 上传用户:my561
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
J2EE应用服务器作为一类新型的中间件,为构件提供运行支撑环境,包括一组管理构件共性功能的公共服务。安全服务是目前主流J2EE应用服务器提供的重要公共服务之一。J2EE现有的认证和授权模型是一种基于角色的、支持声明型和编程型的安全模型,具有简单、灵活、高效的优点,在封闭系统下可以为J2EE应用服务器上的构件和资源提供很好的安全支撑,但是这种模型不支持代理授权,安全粒度不够细,无法解决开放、动态的Internet环境下跨组织认证和授权的问题。 信任管理是安全领域内分布式认证和授权的一个重要研究成果,信任管理模型使用统一的语言来描述组织内部和组织之间的信任关系,使用代理描述跨组织的授权,具有很好的扩展能力。信任模型和信任管理语言也是学术界研究跨安全域认证和授权的热点。 本文阐述了J2EE的权限管理的涵义,借鉴信任管理的思想将代理授权引入J2EE,在保留J2EE现有权限管理模型(即J2EE现有的认证和授权模型)的基础上,提出了支持代理的J2EE权限管理模型,为构件提供代理授权的支撑机制,并在北大自主研发的构件运行支撑平台PKUAS上实现;以此为基础,针对某些应用系统在安全和性能之间有调节和权衡的需求,提出了J2EE的权限管理与性能权衡模型,为构件提供权衡的支撑机制,并给出了两个具体的权衡方案。
其他文献
近年来,随着信息技术的快速发展,网络互连和资源共享在方便了人们的工作和生活的同时也造成了各种安全隐患。各种利用软件的漏洞、安全弱点的恶意攻击手段层出不穷。每年,由于软
本文对视频点播这个具体应用,根据其特点,把一些适用的差错恢复技术应用到其中去。主要工作分以下三部分: 第一部分,支持差错恢复的编码。在一个MPEG-4ASP的编解码器XviD的基
本文比较了通信媒体流穿透NAT(网络地址转换)设备技术方案,发现完全代理具有很强的适用性和扩展性,是相对较好的方案。在实际的网络环境中,在同一个内部网络里的SIP终端之间的通
负载均衡是分布式系统或集群中的核心,利用它可以充分、高效地利用系统中的计算资源。为此需要对集群中的大计算任务进行分解、分配、移动,从而保持每个计算结点上的负载维持在
本文介绍一种自动地将在某一固定视点拍摄的一系列图像合成为一幅无缝的球形全景图的方法。在图像的采集时,只需使用普通的数码相机和三脚架进行拍摄,操作简单易行。在图像配准
开发框架是一个应用系统的半成品,框架提供了可在应用程序之间共享的可复用的公共结构。本文要探讨的就是如何构建一个良好的、可维护的、可扩展、高稳定性的且能够快速开发应
影响图作为一种决策分析和不确定性推理的有效工具正被广泛应用。当使用影响图作为某一决策问题描述和求解的模型时,首先面临的问题即是针对该决策问题的影响图构建。通过计算
移动Agent技术是一种新兴的软件技术,是Agent技术和分布式技术相结合的产物,在Internet领域有广泛应用。本文在全面分析移动Agent技术研究现状、研究热点和发展趋势的基础上,重
针对日趋复杂的软件需求的挑战,软件业界发展出了面向对象的软件开发模式,而统一建模语言是面向对象技术领域中的主要成果,使用UML解决现实世界中的问题是当前该领域的研究热点
开放、动态、多变的Internet环境要求运行其上的软件不仅具有较高的服务质量,而且能通过一定的适应性来提供和保持相应的质量指标。 一方面,软件体系结构作为整个系统的基础