企业应用安全框架的研究与实现

企业应用安全框架的研究与实现

论文摘要

随着现代企业的发展和信息化,企业的各种信息系统日益庞大和复杂,系统安全形势也日益严峻。企业应用系统的每个环节都有可能遭到安全威胁,应用系统需要保护众多的资源,然而目前的各种企业应用系统正变得越来越复杂,对认证和授权以及资源的访问控制管理也越来越困难,为企业提供一套易使用的、易扩展和易管理的企业应用安全框架是十分重要的。本论文以RBAC访问控制模型,Acegi安全框架和东软软件股份有限公司开发的通用企业应用平台(Universal Enterprise Application Platform, UniEAP)系统架构为基础,对基于J2EE的企业应用系统的安全进行了深入研究,从多个角度、多个层次论述了如何有效的解决应用系统的总体安全问题,并给出了一套具有通用性的安全架构设计方案。本文将安全框架设计为三部分,分别是:多维度组织机构、认证系统和授权系统,分别从这三个方面给出了具体的设计与实现。由于企业对安全框架的要求各不相同,这里只提供了一个基础的安全框架,只解决了具有共性的安全问题的部分,同时安全框架具有高度的可扩展性。本文提出的设计方案大大降低了通用企业应用平台安全管理的复杂度,增强了系统的安全性。该设计方案对于解决其它企业应用平台和企业应用的安全问题也具有一定的借鉴意义。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 绪论
  • 1.1 信息安全的发展
  • 1.2 课题的提出
  • 1.3 论文结构
  • 第二章 安全模型与J2EE安全
  • 2.1 安全模型
  • 2.1.1 安全服务分类
  • 2.1.2 认证服务
  • 2.1.3 访问控制服务
  • 2.1.4 数据加密服务
  • 2.1.5 保护信息的完整性服务
  • 2.1.6 信息的不可否认性服务
  • 2.2 J2EE的安全
  • 2.2.1 J2EE安全机制
  • 2.2.2 Servlet和JSP安全
  • 第三章 ACEGI安全框架与RBAC模型
  • 3.1 Acegi安全框架
  • 3.1.1 什么是Acegi
  • 3.1.2 Acegi功能组件
  • 3.1.3 Acegi工作流程
  • 3.1.4 Acegi的优缺点
  • 3.2 RBAC
  • 3.2.1 RBAC介绍
  • 3.2.2 RBAC的优缺点
  • 3.3 AOP
  • 3.3.1 AOP概念
  • 3.3.2 AOP通知类型
  • 3.3.3 Spring AOP
  • 第四章 基于UNIEAP安全框架的设计
  • 4.1 UniEAP开发平台
  • 4.2 安全框架设计目标与原则
  • 4.3 安全框架的体系设计
  • 4.4 多维度组织机构的设计
  • 4.5 认证系统的设计
  • 4.6 授权系统的设计
  • 4.7 安全审计的设计
  • 第五章 基于UNIEAP安全框架的实现
  • 5.1 多维度组织机构实现
  • 5.1.1 多维度组织机构相关的配置
  • 5.1.2 扩展信息的配置
  • 5.1.3 组织机构核心接口实现
  • 5.1.4 组织机构核心接口配置
  • 5.2 认证系统实现
  • 5.2.1 基于DAO认证
  • 5.2.2 基于JAAS认证
  • 5.2.3 证书认证
  • 5.2.4 基于URL认证扩展
  • 5.3 授权系统实现
  • 5.3.1 统一资源管理
  • 5.3.2 管理角色的分级管理
  • 5.3.3 授权回调机制
  • 5.4 安全审计实现
  • 5.5 性能瓶颈与优化
  • 5.6 应用实例
  • 第六章 结论
  • 参考文献
  • 致谢
  • 相关论文文献

    • [1].企业应用系统云化迁移技术的研究[J]. 通信管理与技术 2020(04)
    • [2].企业应用系统云环境迁移方案研究[J]. 油气地球物理 2018(03)
    • [3].构筑企业应用系统的安全屏障[J]. 中国水运(下半月) 2009(06)
    • [4].企业应用系统安全防护[J]. 电子世界 2014(10)
    • [5].非结构化数据存储的技术研究与实现[J]. 数字技术与应用 2013(04)
    • [6].一个可扩展企业应用系统安全模型的设计与实现[J]. 南京大学学报(自然科学版) 2010(04)
    • [7].大型企业应用系统安全分析与设计[J]. 计算机安全 2010(08)
    • [8].BlackBerry:优化“距离” 即生商机[J]. 微型机与应用 2008(07)
    • [9].企业应用系统中异构数据库迁移关键技术研究与实现[J]. 微计算机信息 2012(09)
    • [10].航天企业应用系统帮助中心设计与实现[J]. 网信军民融合 2018(06)
    • [11].企业应用系统全冗余部署模式研究[J]. 低碳世界 2016(13)
    • [12].AMS为何受宠名企?[J]. 经理人 2008(03)
    • [13].基于SMDA的企业应用系统定制技术[J]. 计算机系统应用 2015(03)
    • [14].基于web的企业应用系统集成分析[J]. 信息系统工程 2017(09)
    • [15].IFS实验室成功验证企业应用系统如何与可穿戴科技互动[J]. 单片机与嵌入式系统应用 2014(09)
    • [16].企业应用系统高可用性建设[J]. 航空制造技术 2015(19)
    • [17].基于SOA架构的企业应用整合[J]. 信息与电脑 2011(03)
    • [18].用单点登录实现企业应用系统整合[J]. 内蒙古水利 2011(06)
    • [19].零售业CRM应用突破之道[J]. 软件和信息服务 2010(04)
    • [20].企业计算机应用系统可靠性测试技术研究[J]. 计算机光盘软件与应用 2014(11)
    • [21].IFS满分通过全球专家考验成功签约艾博机械[J]. 机械工业信息与网络 2008(04)
    • [22].基于APM的用户体验与业务可视化监控信息运维与服务体系建设[J]. 微型电脑应用 2020(03)
    • [23].金融企业应用系统研发特点[J]. 金融电子化 2013(05)
    • [24].用单点登录实现企业应用系统整合[J]. 内蒙古石油化工 2014(09)
    • [25].用单点登录实现企业应用系统整合[J]. 内蒙古科技与经济 2009(21)
    • [26].面向方面软件开发在J2EE企业应用系统中的实现[J]. 计算机技术与发展 2008(10)
    • [27].零售业CRM应用突破之道[J]. 商场现代化 2011(Z1)
    • [28].企业应用系统架构演进[J]. 科技创新与应用 2017(35)
    • [29].基于企业应用系统数据集成的研究与实现[J]. 企业技术开发 2016(08)
    • [30].基于RIA/SOA的企业级应用系统研究[J]. 微计算机信息 2012(03)

    标签:;  ;  ;  ;  

    企业应用安全框架的研究与实现
    下载Doc文档

    猜你喜欢