RBAC扩展J2EE/JAAS安全机制的设计与实现  被引量:7

Research and Implementation of RBAC-based Security Architecture of J2EE

在线阅读下载全文

作  者:陈阳[1] 佘堃[1] 周明天[1] 

机构地区:[1]电子科技大学计算机学院卫士通信息安全实验室,四川成都610054

出  处:《计算机应用研究》2005年第1期114-116,共3页Application Research of Computers

基  金:总装备部基金资助项目(51415010101DZ02)

摘  要:提出了一种拓展J2EE平台安全性的设计,将基于角色的访问控制应用到Web应用中。设计方案将In ternet上的各种资源抽象成URI,采用JAAS和Filter技术集中管理,将开发阶段需要考虑的安全问题转移到了部署阶段,从而实现应用逻辑与安全逻辑分离的目的。归纳了面临的问题和解决办法,最后给出了典型环境下的应用。Here gives a design of expending security of J2EE architecture, which applied role-based access control to Web application on Internet. Web resources are considered as entitys identifiered by URI. An additional tire is applied to Web container to adapt 3th security products. The security issue considered in development phase can be moved to deployment.

关 键 词:Java认证与授权服务 J2EE FILTER 基于角色访问控制 WEB安全 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象