期刊文献+

基于Struts框架的Web系统的角色权限验证 被引量:1

Web System's Authorization Validation Based on Struts Frame
下载PDF
导出
摘要 在B/S模式中,角色的权限验证是保证系统信息安全的关键技术。对所有的系统访问人员分配一定的角色,即一定的访问权限将最大限度地保证系统信息的安全性。Struts是当前Web应用系统开发中最为流行的框架之一。文中讨论并设计了一个利用Struts框架实现对系统用户角色的验证,通过将JSP页面映射为一个特定的权限,一个系统访问人员映射为一个或多个角色,从而实现了角色权限的验证。利用Strurs框架实现角色权限验证的同时隐藏了系统的文件组织结构,更好地保证了系统信息的安全性。 The authorization validation is the key technique to protect the security of system's information in the B/S mode, To different accessed person assigned different role will protect the security of system' s information in maximum. Struts is the most popular frame in developing the Web application system. Introduces a way to build a Web system' s authorization validation which based on the Struts frame, The main idea is that: each "JSP" page is mapped to a right, each acce "ssed person is mapped to a role, and then different roles correspond to different rights. The Web system mode like this can hide the structure of the file, that means the system' s information is safer.
出处 《计算机技术与发展》 2006年第12期227-229,共3页 Computer Technology and Development
关键词 STRUTS Action WEB 权限 验证 Struts Action,Web authorization validation
  • 相关文献

参考文献4

二级参考文献8

  • 1Ferraiolo D, Kuhn R. An Introduction to Role Based Access Control[Z]. htto://csrc.nist.zov/rbac/.
  • 2程朝晖 李明升.中间件讲座之一:C/S与B/S不该成冤家[Z].http://software.ccidnet.com/pub/article/c379_a27157_p1.html.,.
  • 3.务实.J2EE体系结构设计[Z].http://www.zdnet.com.cn/developer/tech/story/0,2000081602,39174509-7,00.htm.,.
  • 4Sandhu R S. Role-based Access Control Models[J]. Computer IEEE,1996, 29(2):38-47.
  • 5Moyer M J. Generalized Role-based Access Control[C]. 21^th IEEE International Conference on Distributed Computing, Sydney,Australia, 2001:67-68.
  • 6Kern A, Schaad A, Moffett J. An Administration Concept for the Enterprise Role-based Access Control Model[C]. Proceedings of the Eight ACM Symposium on Access Control Models and Technologies,Como, Italy, 2003-07:3-11.
  • 7董乐红,耿国华,周明全.一种基于ASP技术的Web MIS权限控制系统的设计[J].计算机工程,2003,29(10):127-128. 被引量:5
  • 8栗松涛,李春文,孙政顺.一种新的B/S系统权限控制方法[J].计算机工程与应用,2002,38(1):99-101. 被引量:28

共引文献87

同被引文献10

引证文献1

二级引证文献2

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部