摘要 | 第3-4页 |
Abstract | 第4-5页 |
第1章 绪论 | 第9-12页 |
1.1 课题背景和研究意义 | 第9-10页 |
1.2 国内外光WEB安全框架研究现状及趋势 | 第10页 |
1.3 论文主要内容及创新点 | 第10-12页 |
1.3.1 论文主要内容 | 第10-11页 |
1.3.2 论文创新点 | 第11-12页 |
第2章 安全框架SHIRO的研究 | 第12-28页 |
2.1 SHIRO概述与介绍 | 第12-16页 |
2.1.1 Shiro的基本功能和支持的特性 | 第12-13页 |
2.1.2 Shiro的架构 | 第13-16页 |
2.2 SHIRO的优点 | 第16-17页 |
2.3 SHIRO的认证(AUTHENTICATION)功能 | 第17-19页 |
2.3.1 认证(Authentication)的基本概念 | 第17页 |
2.3.2 用户身份认证步骤 | 第17-19页 |
2.3.3 Shiro内部认证流程 | 第19页 |
2.4 SHIRO的授权(AUTHORIZATION)功能 | 第19-25页 |
2.4.1 授权(Authorization)相关基本概念 | 第19-21页 |
2.4.2 Shiro中的权限 | 第21-22页 |
2.4.3 Shiro的授权方式 | 第22-25页 |
2.4.4 Shiro的内部授权流程 | 第25页 |
2.5 SHIRO的会话管理(SESSION MANAGEMENT)功能 | 第25-26页 |
2.6 SHIRO的加密(CRYPTOGRAPHY)功能 | 第26页 |
2.7 本章小结 | 第26-28页 |
第3章 WEB项目朵儿网的概述与安全需求分析 | 第28-33页 |
3.1 WEB项目朵儿网概述 | 第28页 |
3.1.1 朵儿网业务与功能概述 | 第28页 |
3.1.2 朵儿网Web技术概述 | 第28页 |
3.2 朵儿网的安全性需求分析 | 第28-33页 |
3.2.1 用户登录认证需求 | 第29-30页 |
3.2.2 浏览器请求分类拦截需求 | 第30-31页 |
3.2.3 用户权限细度化需求 | 第31-33页 |
第4章 基于SHIRO的WEB设计与实现 | 第33-57页 |
4.1 SHIRO与朵儿网集成实现 | 第33-35页 |
4.2 登录认证模块的设计与实现 | 第35-39页 |
4.2.1 登录认证模块设计 | 第35-36页 |
4.2.2 登录认证模块实现 | 第36-39页 |
4.3 浏览器请求拦截实现 | 第39-40页 |
4.4 用户权限模块的设计与实现 | 第40-57页 |
4.4.1 用户权限模块设计 | 第40-42页 |
4.4.2 用户权限模块的实现 | 第42-57页 |
第5章 朵儿网安全模块测试 | 第57-72页 |
5.1 测试环境搭建 | 第57页 |
5.2 登录认证模块测试 | 第57-60页 |
5.2.1 登录认证模块测试思路 | 第57页 |
5.2.2 登录认证模块测试及结果 | 第57-60页 |
5.3 浏览器请求拦截测试 | 第60-64页 |
5.3.1 登录认证模块测试思路 | 第60-61页 |
5.3.2 登录认证模块测试及结果 | 第61-64页 |
5.4 用户权限模块测试 | 第64-70页 |
5.4.1 用户权限模块测试思路 | 第64页 |
5.4.2 用户权限模块测试及结果 | 第64-70页 |
5.5 对SHIRO的分析和评价 | 第70-72页 |
第6章 总结与展望 | 第72-73页 |
参考文献 | 第73-75页 |
致谢 | 第75-76页 |
附录1 攻读硕士学位期间发表的论文 | 第76-77页 |
附录2 主要英文缩写语对照表 | 第77页 |