首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

面向方面的WEB应用安全框架设计技术研究

摘要第1-3页
Abstract第3-4页
目录第4-6页
第1章 绪论第6-18页
 1.1.论文背景第6-7页
 1.2.WEB应用的安全需求分析第7-11页
  1.2.1.WEB应用中存在的安全隐患第7页
  1.2.2.实现WEB应用安全的基本需求分析第7-9页
  1.2.3.新型WEB应用的安全需求分析第9-11页
   1.2.3.1.WEB2.0对安全的需求第9-10页
   1.2.3.2.WebService对安全的需求第10-11页
 1.3.工程中对WEB应用安全框架提出的需求第11-12页
 1.4.面向方面的技术第12-13页
 1.5.身份认证技术研究现状第13-14页
 1.6.访问控制技术研究现状第14-16页
  1.6.1.基于角色的访问控制研究现状第15-16页
 1.7.论文主要研究内容第16-18页
第2章 安全框架总体设计第18-29页
 2.1.安全框架设计原则第18-19页
 2.2.面向方面与框架的设计第19-20页
 2.3.总体架构设计第20-24页
  2.3.1.身份认证框架设计第20-23页
   2.3.1.1.职责链模式分析第20-21页
   2.3.1.2.认证框架与流程设计第21-23页
  2.3.2.访问控制框架设计第23-24页
   2.3.2.1.访问控制方案分析第23页
   2.3.2.2.访问控制框架设计第23-24页
 2.4.AOP性能代价分析第24-25页
 2.5.安全框架可伸缩性分析第25-27页
  2.5.1.认证框架的可伸缩性分析第26页
  2.5.2.授权框架的可伸缩性分析第26-27页
 2.6.安全框架可扩展性分析第27-29页
  2.6.1.框架审计功能的扩展分析第27-29页
第3章 安全框架关键技术分析第29-44页
 3.1.AOP方式的安全性切入第29-33页
  3.1.1.动态代理方式加载安全性第29-31页
  3.1.2.代码织入方式加载安全性第31-33页
 3.2.对象组装技术第33-37页
  3.2.1.基于IOC的安全框架组装第33-37页
 3.3.RBAC模型的实现第37-44页
  3.3.1.NIST RBAC的四个模型第37-38页
  3.3.2.核心RBAC的实现第38-39页
  3.3.3.等级式RBAC的实现第39-42页
  3.3.4.利益冲突解决策略第42-44页
   3.3.4.1.基础解决策略第42-43页
   3.3.4.2.基于权值的解决策略第43-44页
第4章 框架应用分析第44-58页
 4.1.框架在工程中的应用模式分析第44-47页
  4.1.1.访问控制的粒度选择第44-45页
  4.1.2.认证链的配置第45-46页
  4.1.3.在工程中应用安全方面第46-47页
 4.2.安全框架的WebService应用分析第47-50页
  4.2.1.基于安全性令牌的直接信任模式第47页
  4.2.2.Web客户机通过中间层应用程序与服务通信模式第47-48页
  4.2.3.使用安全性令牌交换的联合模式第48-49页
  4.2.4.WebService访问控制模式第49-50页
 4.3.安全框架在网易个人空间项目中的应用第50-58页
  4.3.1.网易个人空间平台架构第50-52页
  4.3.2.角色动态切换解决方案第52-53页
   4.3.2.1.通用解决方案第52页
   4.3.2.2.简化的解决方案第52-53页
  4.3.3.安全框架应用实施第53-58页
   4.3.3.1.个人空间平台的技术特点与安全需求第53-54页
   4.3.3.2.安全框架的定制第54-56页
   4.3.3.3.使用安全框架对设计开发流程的影响分析第56-58页
第5章 总结第58-60页
 5.1.论文小结第58-59页
 5.2.有待继续进行的工作第59-60页
参考文献第60-62页
致谢第62页

论文共62页,点击 下载论文
上一篇:荒漠增温效应下绿洲区域气候资源空间分布特征与利用
下一篇:热应激预处理对热应激小鼠以及体外培养的神经元的保护作用及机制