J2EE应用

作品数:107被引量:228H指数:8
导出分析报告
相关领域:自动化与计算机技术更多>>
相关作者:梅宏周明辉周睿鹏林泊陈昊鹏更多>>
相关机构:上海交通大学解放军信息工程大学北京大学西安交通大学更多>>
相关期刊:更多>>
相关基金:国家自然科学基金国家高技术研究发展计划上海市科学技术发展基金国家重点基础研究发展计划更多>>
-

检索结果分析

结果分析中...
选择条件:
  • 基金=国家科技支撑计划x
条 记 录,以下是1-2
视图:
排序:
基于J2EE应用的SQL注入分析与防范被引量:8
《计算机工程与设计》2012年第10期3767-3771,共5页黄锋 吴华瑞 
核高基重大专项基金项目(2010ZX01045-001-004);国家自然科学基金项目(60871042);国家科技支撑计划基金项目(2011BAD21B02);国家青年科学基金项目(61102126)
为了对基于J2EE应用的SQL注入漏洞进行有效发现和防范,在总结SQL注入原理的基础上,通过SQL注入攻击过程分析了可能造成的破坏,通过黑盒测试和白盒测试有效发现J2EE应用中存在的SQL注入漏洞,使用屏蔽出错信息、分配最小权限、参数化查询...
关键词:SQL注入 J2EE 防范 WEB应用 数据库 安全 
基于XACML安全策略的J2EE应用服务器安全授权框架被引量:1
《计算机工程与设计》2009年第5期1041-1044,共4页邓柳军 张文博 李洋 
国家自然科学基金项目(90718033);国家863高技术研究发展计划基金项目(2007AA01Z134、2007AA010301);国家科技支撑研究发展基金项目(2006BAH02A01)。
安全与授权问题是企业应用的关键问题,而目前J2EE规范中的安全授权服务缺乏足够的安全描述能力。提出支持XACML安全策略的安全授权框架,为J2EE应用服务器的各个组件描述复杂的安全逻辑,并提供灵活的安全授权服务,降低了企业应用开发以...
关键词:J2EE应用服务器 安全框架 访问控制 安全策略 XACML 
检索报告 对象比较 聚类工具 使用帮助 返回顶部