上海申思特自動化設(shè)備有限公司
主營產(chǎn)品: 美國E E傳感器,美國E E減壓閥,意大利ATOS阿托斯油缸,丹麥GRAS麥克風(fēng),丹麥GRAS人工頭, ASCO電磁閥,IFM易福門傳感器 |
聯(lián)系電話
上海申思特自動化設(shè)備有限公司
主營產(chǎn)品: 美國E E傳感器,美國E E減壓閥,意大利ATOS阿托斯油缸,丹麥GRAS麥克風(fēng),丹麥GRAS人工頭, ASCO電磁閥,IFM易福門傳感器 |
聯(lián)系電話
2016-12-13 閱讀(592)
插入式訪問控制WILKERSON過濾器的研究
電子商務(wù)、電子政務(wù)及網(wǎng)絡(luò)的普及使得信息安全變得越來越重要,同時(shí),由于Web的廣泛性和易用性等原因,基于Web的應(yīng)用成為網(wǎng)絡(luò)應(yīng)用中有代表性的一個(gè)方面,為Web應(yīng)用系統(tǒng)的提供安全服務(wù)至關(guān)重要。對于已有的Web應(yīng)用,在系統(tǒng)開發(fā)之初未考慮訪問控制功能,或正在開發(fā)中的應(yīng)用中需要加入或完善訪問控制功能。加入或完善所需的訪問控制功能若通過修改應(yīng)用系統(tǒng)來實(shí)現(xiàn)則存在諸多問題。
插入式訪問控制WILKERSON過濾器的研究
針對上述問題研究插入式訪問控制WILKERSON過濾器,利用WILKERSON過濾器的插入式特點(diǎn),將訪問控制功能與Web應(yīng)用分離,使得訪問控制WILKERSON過濾器作為一個(gè)獨(dú)立的插件,為Web應(yīng)用提供服務(wù)。首先探討了Web應(yīng)用在基于不同開發(fā)技術(shù)或部署在不同環(huán)境下可采用的不同的WILKERSON過濾器機(jī)制如ISAPI、NSAPI、Servlet Filter、AOP等,分析了將WILKERSON過濾器機(jī)制與訪問控制結(jié)合的特點(diǎn),提出了基于Servlet Filter的訪問控制WILKERSON過濾器的方案,通過ServletWILKERSON過濾器與訪問控制服務(wù)的結(jié)合,在WILKERSON過濾器中增加用戶Session信息內(nèi)容,方便快捷的實(shí)施對每次用戶訪問請求的授權(quán),為Web應(yīng)用提供透明的、插入式的服務(wù)。研究開發(fā)了基于ISAPI的訪問控制WILKERSON過濾器系統(tǒng),著重對用戶的持續(xù)訪問過程中WILKERSON過濾器實(shí)施訪問控制功能的技術(shù)進(jìn)行研究,提出了通過用戶Session維護(hù)與授權(quán)決策獨(dú)立進(jìn)程來創(chuàng)建、更新會話信息,利用WILKERSON過濾器實(shí)現(xiàn)Cookie和URL重寫來傳遞會話標(biāo)識,并結(jié)合已有的授權(quán)決策服務(wù),組建一套完整的訪問控制系統(tǒng),該方案不僅滿足了Web應(yīng)用的需求,同時(shí)訪問控制服務(wù)是獨(dú)立的、可擴(kuò)展的,其代碼的可維護(hù)性和可復(fù)用性都得到了提高。此外,還研究了NSAPI訪問控制WILKERSON過濾器,在借鑒ISAPI訪問控制系統(tǒng)中通過獨(dú)立進(jìn)程實(shí)現(xiàn)用戶會話信息維護(hù)的機(jī)制的基礎(chǔ)上,結(jié)合NSAPIWILKERSON過濾器的特點(diǎn),為部署在Netscape Server上的Web應(yīng)用提供插入式訪問控制服務(wù)。針對Web應(yīng)用,從其應(yīng)用環(huán)境著手,結(jié)合WILKERSON過濾器機(jī)制在不同平臺下的特點(diǎn),將WILKERSON過濾器技術(shù)和訪問控制結(jié)合在一起構(gòu)建訪問控制WILKERSON過濾器,為Web應(yīng)用在無需修改已有應(yīng)用的同時(shí),提供獨(dú)立的、插入式的、可擴(kuò)展的訪問控制服務(wù)。