电信主站 网通分站
购买流程 付款方式 常见问题 在线提问 续租服务 购物车
用户名: 密 码: 忘记密码?
首 页
域名注册
虚拟主机
双线主机
服务器租用
VPS主机
企业邮局
代理专区
客服中心
虚拟主机行业资讯 虚拟主机评测对比 互联网最新动态 技术学院 站长资讯 在线教程 网站运营
搜索优化 服务器 网络编程 图形图象 站长之家 网页制作 操作系统
冲浪宝典 软件教学 视频通信 办公软件 邮件系统 网络安全 认证考试
您当前位置:西部数码->资讯中心-> 在线教程-> JSP教程
J2EE的安全体系的应用-JSP教程,J2EE/EJB/服务器
作者:网友供稿 点击:22
  西部数码-全国虚拟主机10强!20余项虚拟主机管理功能,全国领先!第6代双线路虚拟主机,南北访问畅通无阻!虚拟主机可在线rar解压,自动数据恢复设置虚拟目录等.虚拟主机免费赠送访问统计,企业邮局.Cn域名注册10元/年,自助建站480元起,免费试用7天,满意再付款!P4主机租用799元/月.月付免压金!
文章页数:[1] 
电子平台的安全模式设计

1、    前言

 由于电子平台的办公信息的敏感性以及网络的虚拟性和开放性,决定了电子平台系统需要有强有力的用户访问安全、网络安全、系统安全、应用程序安全、数据库和事务管理器安全来保证电子平台系统的安全。而系统采用j2ee框架正是满足以上需要,它不但将安全任务的一些内容转移给容器,且能够提供应用程序员完成安全任务的功能。

2、    方案的整体设计

1、 用户访问安全:

用户访问安全不仅仅是web访问,还包括其他类型的访问,例如电子数据交互(edi,electronic data interchange),在电子平台系统中我们主要用到的是webservice。为了保证用户访问的安全性,我们主要从以下几个方面来考虑

ø         定义验证方法:这部分包括cas的验证、系统的基本验证

ø         定义安全角色:为不同的用户建立不同角色,避免了不同角色之间在权限上的混乱。

ø         为单个的servlet/jsp定义安全角色引用:为一些比较特殊的或则安全级别比较高的servlet/jsp定义安全角色引用。

1)        web访问:

将电子平台系统所使用的web系统配置成安全的web系统,采用要求用户访问时提供数字证书的工作方式,使用https协议保证信息传输的安全性及完整性;将从用户提交的数字证书中获取的用户信息(如姓名)作为在系统中注册、登录的依据,从而保证了在处理业务的时候具有法律性和不可抵赖性。另一方面,https协议将web应用与非授权的访问隔离开来。

1)        web service

这一部分内容暂定

2、     网络安全

网络安全主要就是保证机密性和信息完整性,为此我们采用了集中认证的登录模式,将有证书和无证书用户的访问隔开来,从而保证了网络的安全性能。下面就是集中认证模式的一个网络视图,其中ca服务器,是采用第三方ca认证机构信诚通的服务器。

集中认证网络示意图

3、 系统安全

系统的安全主要是在用户登录系统的时候对用户的身份验证。

4、 应用程序安全

为j2ee应用程序提供j2ee安全,由于电子平台系统与集中认证的系统相独立,故只需要在电子平台系统中提供j2ee相关安全就可以保证整个系统的安全性。j2ee应用程序安全使用基于角色的安全机制,在开发期间,我们应当通过为特定的安全角色分配安全资源和方法来确定应用程序的安全策略。在应用程序装配期间,安全角色被影射为真实的用户和组。这种两段式安全管理方法给予应用程序很大的灵活性和可移植性,在运行时,j2ee容器负责强迫执行访问控制安全的资源和方法。j2ee容器支持两类安全:

              ·说明性的安全性

              ·可编程的安全性

我们在本系统中采用说明性的安全性,说明性的安全性意味着安全策略在部署描述文件中定义,而不是在应用程序代码中。这样做,一是减轻编码的工作量;二是可以根据客户的要求更改角色,而不需要更改代码。下面我们分为web模块和ejb模块来讨论

1)web模块的说明性安全

        我们在前面的“用户访问安全”讨论的,为了保证用户访问安全,我们从定义验证方法、定义安全角色、为单个的servlet/jsp定义安全角色引用三个方面进行设计的,web模块的说明性安全就是为了实现“定义安全角色”、“为单个的servlet/jsp定义安全角色引用”这两个要求,为了方便讨论我们将这连个要求分开讨论。

定义的几种角色:

大众用户               everyone

企业用户               enterprise

质检用户               organ

市监督局               city_ surveillance

省监督局               province_ surveillance

国家监督局            country_ surveillance

平台管理员            plat _manager

(a)定义验证方法:

(b)定义安全角色:

(c)定义安全约束:

(d)为单个的servlet/jsp定义安全角色引用(可选):

2)ejb模块的说明性的安全性

        ejb是执行应用程序的业务逻辑的j2ee组件。它是一般用于访问敏感的数据。这样,为ejb指派恰当的策略是非常重要的。

        访问控制应用于单独的会话和实体bean方法,所以只有属于特定安全角色的调用这些方法。会话、实体和消息驱动bean方法在调用者(ejb服务器)的身份下或者一个特定的安全角色下被委托执行。这称为委托策略(delegation policy)或者成为以他人身份运行模式映射(run-as mode mapping)。下面主要就我们电子平台的ejb模块在wsad上设置安全性的过程。

(a)定义安全角色

(b)指派方法许可

(c)管理委托策略

(d)bean级委托

(e)方法级委托

(f)定义安全角色引用(可选)

5、 数据库和事务管理器的安全

未完成,

3、    系统的安全登录的流程

1、 集中认证登录的一个流程

 
 

2、 集中认证较普通认证的优势

4、    系统开发过程中注意的事项

前台:将不同的用户分成各自的模块:eterprise(企业)、organ(机构)等等,若有需要可以自己定义,然后做好文档说明,以便部署的时候进行web模块的说明性安全部署,具体编码规范请参考相关文档。

后台:将不同的用户的一些操作分成各自的模块:eterprise(企业)、organ(机构)等等,每个模块最好由独立的实体bean,若有需要可以自己定义,然后做好文档说明,以便部署的时候进行ejb模块的说明性安全部署。(关于ejb开发规范、jndi命名规范请参考《ejb开发规范》、《jndi命名规范》两个文档)。

5、    总结

数据库和事务管理器的安全这一块内容有待补充。


文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!
相关主题
文章页数:[1] 
Google
热门文章
·IReport与JasperReport开发详解一-JSP教程,Java技巧及代码
·JSTL(JSP标准标签库)介绍-JSP教程,资料/其它
·格式化输入日期时间控件 JieFormattedDateBox-JSP教程,Java技巧及代码
·JSTL简化JSP编码-JSP教程,Jsp/Servlet
·JUnit和单元测试入门简介-JSP教程,Java技巧及代码
·从数据库中读取一个图片并保存为一个图片文件-JSP教程,数据库相关
·Java Swing入门基础-JSP教程,Java技巧及代码
·IntelliJ IDEA培训-JSP教程,Java技巧及代码
·通过JSP的预编译消除性能瓶颈-JSP教程,Jsp/Servlet
·Java中利用JMF编写摄像头拍照程序-JSP教程,Java技巧及代码

最新文章
·J2ME中的时间处理方法
·J2ME播放声音流程简介
·J2ME开发之手机键盘使用注意问题
·J2ME 记录管理存储
·MVC模式在j2me项目中的应用(二)
·MVC模式在j2me项目中的应用(一)
·J2ME中使用记录存储系统(RMS)存储信息
·J2ME与MIDP开发(1)
·用简单的J2ME程序测试MIDlet的生命周期
·JAVA基础:提升JSP应用程序的七大绝招


 
 


版权申明:本站文章均来自网络,如有侵权,请联系我们,我们收到后立即删除,谢谢!

特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
  打印  刷新  关闭
返回首页 |关于我们 | 联系我们 | 付款方式 | 创业联盟 | 虚拟主机 | 资讯中心 | 友情链接 | 网站地图

版权所有 西部数码(www.west263.com)
CopyRight (c) 2002~2006 west263.com all right reserved.
公司地址:四川成都市万和路90号天象大厦4楼 邮编:610031
电话总机:028-86262244 86263048 86263408 86263960 86264018 86267838
售前咨询:总机转201 202 203 204 206 208
售后服务:总机转211 212 213 214
财务咨询:总机转224 223 传真:028-86264041 财务QQ:点击发送消息给对方635483282
售前咨询QQ:点击发送消息给对方2182518 点击发送消息给对方241975952 点击发送消息给对方275026793 点击发送消息给对方408235859
售后服务QQ:点击发送消息给对方17708515 点击发送消息给对方307742704 点击发送消息给对方287976517 点击发送消息给对方363783715
《中华人民共和国增值电信业务经营许可证》编号:川B2-20030065号