首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机软件论文--程序设计、软件工程论文--程序设计论文

应用Java技术开发安全的应用程序

中文摘要第1-5页
英文摘要第5-9页
绪论第9-11页
第一章 Java安全基础第11-23页
   ·、 Java回顾第11-12页
   ·、 Java安全体系结构第12-14页
     ·、 保护域第12-13页
     ·、 Java类加载的安全机制第13-14页
     ·、 Java的权限第14页
   ·、 Java的安全策略第14-16页
     ·、 Java的安全属性文件第14-15页
     ·、 Java的安全策略文件第15-16页
   ·、 Java的Principal和Subject第16-17页
   ·、 Java的认证和授权服务(JAAS)第17-19页
     ·、 JAAS类第17页
     ·、 JAAS认证处理第17-18页
     ·、 JAAS的授权第18-19页
   ·、 Java加密-Java密码系统扩展(JCE)第19-20页
     ·、 JCE的体系结构第19-20页
   ·、 Java安全套接字扩展(JSSE)第20-22页
     ·、 SSL基础第20页
     ·、 库和证书的安装第20-21页
     ·、 保护JAR文件第21-22页
   ·、 小结第22-23页
第二章 J2EE的体系结构与安全第23-30页
   ·、 J2EE多层技术第23页
   ·、 Web层组件:servlet和JSP第23-24页
     ·、 servlet第24页
     ·、 JSP第24页
     ·、 JSP的使用第24页
   ·、 业务层组件:EJB第24-27页
     ·、 EJB容器提供的服务第24-25页
     ·、 EJB的类型第25页
     ·、 EJB的部署第25-26页
     ·、 EJB的开发角色第26页
     ·、 EJB的开发第26-27页
   ·、 EJB安全体系结构第27-28页
     ·、 Principal和角色第27页
     ·、 声明性安全机制和程序化安全机制第27页
     ·、 系统级安全性第27-28页
   ·、 表现层的安全第28页
   ·、 业务层的安全第28-29页
     ·、 安全角色定义第28页
     ·、 角色映射第28页
     ·、 分配Principal到角色第28-29页
     ·、 资源的安全第29页
   ·、 小结第29-30页
第三章 Java应用常用攻击手段及安全对策第30-40页
   ·、 应用程序的安全性:过程第30-31页
     ·、 系统级与应用级的安全第30-31页
     ·、 应用级安全技术第31页
   ·、 本地存储数据的危险性第31-34页
     ·、 使用JCE加密第31-32页
     ·、 使用消息摘要核查数据第32-33页
     ·、 使用Java Logging API进行日志记录和审核第33-34页
     ·、 使用JAAS进行系统认证第34页
     ·、 基于principal访问的定制权限第34页
   ·、 代码滥用的危险第34-37页
     ·、 开发一个授权策略第35页
     ·、 钥打包第35-37页
   ·、 逆向工程的危险性第37-38页
     ·、 模糊技术第37-38页
     ·、 修改、编码或加密类文件第38页
   ·、 嵌入串的危险性第38-39页
     ·、 消除含有敏感信息的串字第38-39页
   ·、 小结第39-40页
第四章 Java远程方法调用(RMI)的安全应用第40-45页
   ·、 Java RMI第40页
   ·、 选择性加密第40-42页
   ·、 加密信道第42页
   ·、 为每一个方法设置询问/响应第42-43页
   ·、 远程加载类和JAR文件的危险第43-44页
   ·、 小结第44-45页
第五章 Java Web服务安全机制第45-55页
   ·、 Web应用的危险性第45-48页
     ·、 将多个URL映射到相同的servlet第46页
     ·、 使用HTTP POST代替HTTP GET第46-47页
     ·、 建立完善的应用级错误处理机制第47-48页
     ·、 通过Servlet过滤器控制缓存第48页
   ·、 Java中的Web服务第48-54页
     ·、 Java Web服务技术第49页
     ·、 Web服务开发包第49-50页
     ·、 Web服务应用的弱点第50-51页
     ·、 Web服务的工作流安全性第51-53页
     ·、 Web服务安全的未来第53-54页
   ·、 小结第54-55页
第六章 业务层(EJB)的安全第55-59页
   ·、 EJB应用的弱点及防范第55-58页
     ·、 保护命名服务第55-56页
     ·、 对于实体bean使用本地接口第56页
     ·、 让容器完成认证并传输用户凭证信息第56-57页
     ·、 使用声明性或者程序设计的安全验证角色第57页
     ·、 使用消息驱动的bean时常见的缺陷第57-58页
   ·、 小结第58-59页
结束语第59-60页
参考文献第60-62页
致谢第62页

论文共62页,点击 下载论文
上一篇:嵌入式实时数据库的用户接口与应用规范说明处理
下一篇:基于Browser/Server体系结构的软件测试技术及其应用