权限管理组件在Spring框架下的设计与实现

来源 :苏州大学 | 被引量 : 0次 | 上传用户:xurizhaoyangdongshen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
访问控制是信息安全保障机制的核心内容,是实现数据保密性和完整性机制的主要手段。 本文首先介绍了访问控制的现状,随之总结自主访问控制和强制访问控制两种传统访问控制方法的不足,然后研究分析基于角色的访问控制(RBAC)技术。RBAC通过分配和取消角色来完成用户权限的授予和取消,实现了用户与访问权限的逻辑分离,极大的方便了权限管理。 本文围绕权限管理组件的设计及实现,首先分析权限管理的需求,接着设计一跨平台、可复用性高、可维护性好、授权灵活的权限管理组件,然后在Spring框架下开发实现。持久层用Hibernate;所有对数据源的访问用数据访问对象来抽象和封装,这样就将底层数据访问逻辑与业务逻辑分离开;业务层中使用声明式事务管理优化数据操作、提高组件的效率;且提供服务定位器供外部应用程序使用。最后用一个具体的应用项目来进一步验证该组件的有效性和可复用性。
其他文献
网格技术能够把多种异构的、分布的计算资源融合进一个统一的框架内,其目的就是为用户提供一个廉价、高效的超级计算环境。任务资源分配策略决定了是否能够高效合理的利用这
拒绝服务攻击(DoS)和分布式拒绝服务攻击(DDoS)以其危害巨大,难以防御等特点成为黑客经常采用的攻击手段。特别是如何让网络就如同人的机体对疾病具有自我免疫能力一样对病毒、黑
近年来,随着Internet技术的迅猛发展,计算机网络给人们的工作、学习和日常生活带来了很大的便利,同时Web开发技术也在不断更新。J2EE是SUN公司提出的开发企业级应用的平台,包装了
自从2005年物联网概念在国际电信联盟互联网报告中被正式提出之后,现已越来越多的被运用在人们日常生活中,包括交通、电力、农业、水利、安全、环境和家居等各个方面,然而对
随着我国信息自动化技术的普及,人工超表的方式显得日益落伍,用信息自动化技术进行抄表方式的改造,势在必行。但是我国10KV以下的电力网络,由于其主要分布在城市市区内,不仅地理分布复杂而且数量众多。以往采用的诸如:电力载波通讯、电话网络通讯、RS485、光缆通讯、局部无线通讯等,或多或少存在着一些弊病,如:电话通讯系统速度缓慢;光缆通讯方式造价高、施工困难等。因此在10 KV以下电力网络中,实时数据监
随着信息技术的飞速发展,在计算机支持的协同学习(Computer-SupportedCollaborative Learning,简称CSCL)的研究领域中,协同感知已成为该领域内的一个十分活跃的研究方向。它的目
在大多数的中小企业的生产计划与排产过程中,目前对生产线上的排产工作很大程度上依赖于有经验的老师傅与相关专家人工调整进行,很容易因为疏忽或者是先天的限制产生错误的判断
现今,在嵌入式控制领域里,面对各种设备控制功能需求的不断增长,以往所采用的8位嵌入式处理器已经不能满足需求。随着EDA技术的发展,设计一种面向某一类设备的专用处理器已经成为
SIP协议因其简单、灵活的技术特点,正在逐步代替原有的H.323协议成为IP语音技术(VoIP)的信令核心协议,基于SIP的VoIP终端研究也随之成为一个热点。然而,目前大多数终端的研究
本论文以高校教学管理系统为研究对象,在严格依照软件开发流程开发高校教学管理系统的基础上,对软件开发方法、软件体系结构、关键技术作了较为深入的研究。主要内容为: 第一