电子商务安全论文集合[15篇](第24页)
本文共计44257个字,预计阅读时长148分钟。【 字体:大 中 小 】
2.安全域的划分:安全域涉及到更高抽象层的安全策略的配置,因此安全域的划分一般是依据电子商务系统用户所属组织的结构来划分。
3.用户角色设置主要是根据用户使用系统的需求来进行设置,将相同使用权限需求的用户归并为一类,设置成相同的角色。并针对该角色依据最小有限使用权限的原则配置该角色在系统中的使用权限。最后根据角色和权限配置,再结合实际的使用情况设置详细的安全管理策略。
4.以上第二、第三步骤主要集中在电子商务的安全管理逻辑设计,当逻辑设计完成后,就需要将逻辑的安全管理规则在电子商务系统中予以实现,在电子商务系统中加入安全管理功能模块。具有的实现方式有多种,以下本文将简要说明在电子商务应用系统中加入用户权限控制的过程和方法。
四、应用举例
在j2ee的架构中实现对用户访问权限的控制主要有二种实现方式:一种是通过session对象来实现,即当用户通过身份验证后,为用户建立一个session对象用以记录用户的角色,以及权限,当用户访问系统中的资源时,首先对用户的session对象中的用户角色权限进行审计。如果用户的角色拥有访问该资源的权限,则允许其访问资源,否则拒绝;另一种方式则是通过对web应用容器进行设置来实现的。以tomcat为例,它可以用其web.xml配置文件进行配置,该配置文件实质上是定义<资源,角色,访问方式>的三元组,在该配置文件将系统的资源定义成用户角色将要访问的页面集合,并将相关的页面资源进行合并,也可以通过通用匹配符来表示成web资源集合,然后根据安全策略的设置,定义针对该集合允许访问的角色集合,在集合中定义允许访问的用户角色,最后是说明角色的验证方式,指出用户的角色名和其所属的安全域。对tomcat配置完成后,则可以由tomcat容器来实现对用户访问资源的控制。
从两种方式对比来看,第一种方式应该说安全策略的配置粒度更细,而且访问权限的控制能力也更强些,但是模块的功能设计复杂而灵活性也会受一定的影响,后一种方式直接在web容器中配置安全策略,实现方便,灵活性也高,但是功能则会受限制。因而其更适合一些小型的应用。
参考文献:
[1]谭 琳:剖析j2ee的安全机制.现代电子技术,20xx
[2]张洪伟:tomcat web开发及整合应用.清华大学出版社.20xx
](http://www.lw54.com/d/file/p/20240416/795610f50fc3d5810d5120bd596d0a3c.png)
浅议企业信息化对会计电算化模式的影响经济论文
税费会计核算方式简析论文
浅谈公允价值计量对银行会计信息的作用论文
电算化会计信息系统成本的测算方法论文
小企业会计准则待摊费用怎么处理
浅谈电算会计记账的方法
新准则下企业所得税账务处理例解2
新企业会计准则下利润表的变化及分析
论新企业会计准则下的财务管理
论我国新企业会计准则下的商誉减值处理
新旧准则关于待摊费用和预提费用的处理论文
会计研究之权责发生制与“待摊、预提费用”的归属
服务贸易的研究分析论文
我国企业跨国公司战略下的专业化与多角化策略的选择
煤炭贸易企业经营风险及防控对策论文
区域性服务贸易规则与多边规则之关系论文
对国际经济与贸易专业特色建设的思考论文
中国对外直接投资问题研究
有关提高初中英语听力教学效率的探讨的论文
试论新课程背景下多媒体在中学英语教学中的应用论文