| 摘要 | 第1-6页 |
| Abstract | 第6-10页 |
| 第一章 绪论 | 第10-15页 |
| ·课题背景 | 第10-11页 |
| ·研究现状 | 第11-14页 |
| ·地址簿的发展现状 | 第11-12页 |
| ·Open API 与 OAuth 开放授权 | 第12-14页 |
| ·论文组织结构 | 第14页 |
| ·本章小结 | 第14-15页 |
| 第二章 相关技术介绍 | 第15-30页 |
| ·身份认证技术 | 第15-17页 |
| ·CAS 中央认证 | 第15-17页 |
| ·OAuth 开放授权 | 第17-21页 |
| ·OAuth 开放授权协议 | 第17-20页 |
| ·相关加密技术 | 第20-21页 |
| ·权限控制 | 第21-22页 |
| ·RBAC 权限控制模型 | 第22页 |
| ·相关 JAVA 技术 | 第22-27页 |
| ·Spring 框架 | 第22-23页 |
| ·Spring MVC 及 REST 支持 | 第23-25页 |
| ·Spring Security 安全框架 | 第25-26页 |
| ·Spring 事务管理 | 第26页 |
| ·JPA 持久化 | 第26-27页 |
| ·跨平台数据交互格式 | 第27-29页 |
| ·XML | 第27-28页 |
| ·JSON | 第28-29页 |
| ·本章小结 | 第29-30页 |
| 第三章 企业地址簿系统的安全设计 | 第30-45页 |
| ·企业地址簿的设计目标 | 第30页 |
| ·系统体系结构设计和工作流程 | 第30-33页 |
| ·总体架构设计 | 第30-32页 |
| ·本系统认证流程 | 第32页 |
| ·第三方应用接入认证流程 | 第32-33页 |
| ·OAuth 开放授权设计 | 第33-37页 |
| ·请求签名设计 | 第34页 |
| ·获取未授权的 Request Token | 第34-35页 |
| ·获取用户授权的 Request Token | 第35-36页 |
| ·使用授权后的 Request Token 换取 Access Token | 第36页 |
| ·使用 Access Token 访问地址簿系统 | 第36-37页 |
| ·系统功能模块划分 | 第37-39页 |
| ·系统数据模式设计 | 第39-42页 |
| ·无状态 REST 服务接口设计 | 第42-43页 |
| ·本章小结 | 第43-45页 |
| 第四章 企业地址簿系统的安全实现 | 第45-62页 |
| ·企业地址簿实现框架 | 第45-46页 |
| ·数据访问服务实现 | 第46-48页 |
| ·数据访问分层实现 | 第46-47页 |
| ·数据库事务控制实现 | 第47页 |
| ·数据库实体层实现 | 第47-48页 |
| ·权限控制实现 | 第48-50页 |
| ·基于角色的 RBAC 模型的访问控制实现 | 第48-50页 |
| ·业务处理中细粒度权限控制 | 第50页 |
| ·认证授权实现 | 第50-58页 |
| ·CAS 统一中央认证实现 | 第50-52页 |
| ·OAuth 开放授权实现 | 第52-56页 |
| ·CAS 预认证与 OAuth 授权的结合 | 第56-58页 |
| ·REST Web 服务实现 | 第58-61页 |
| ·REST Web 服务接口实现 | 第58-59页 |
| ·REST Web 服务内容协商 | 第59-60页 |
| ·Spring MVC 支持的集中式异常处理 | 第60-61页 |
| ·本章小结 | 第61-62页 |
| 第五章 系统实现结果分析 | 第62-71页 |
| ·系统的实现与用户界面 | 第62-67页 |
| ·地址簿系统登录与第三方应用接入 | 第62-64页 |
| ·地址簿系统独立界面 | 第64-67页 |
| ·系统性能测试及分析 | 第67-70页 |
| ·实验方法概述 | 第67-68页 |
| ·实验数据及分析 | 第68-70页 |
| ·本章小结 | 第70-71页 |
| 总结与展望 | 第71-73页 |
| 参考文献 | 第73-76页 |
| 攻读硕士学位期间取得的研究成果 | 第76-77页 |
| 致谢 | 第77页 |