预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共86页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

电子科技大学硕士学位论文基于Web应用的用户验证与授权在ERP中的研究与实现姓名:姜伟申请学位级别:硕士专业:机械制造及其自动化指导教师:杜平安20060320的彻底分离。结果表明使用覵框架提供的百輔可以提高整个系统的摘要目前基于τ玫腅逑低骋丫晌V髁鳎诠菇ㄏ低呈保踩侍馐敲个架构师必须考虑的问题。τ玫陌踩灾饕S辛礁鲎槌刹糠郑貉橹ず褪谌ā不同的用户对不同的资源拥有不同的访问权限如何对众多的用户进行验证和授权是成功构建系统的一个关键。基于τ玫腅逑低持校捎谙低车目7判裕A朔乐褂没У奈蟛僮骰恶意越权行为必须对登录系统的用户进行验证和授权。因为在τ弥校有的资源都是在浏览器中以也的形式呈现给用户。用户在登录系统时有可能饶过登录页面而直接进入一个他没有权限访问的页面;或者在登录系统后无意或有意的在浏览器地址栏中输入他没权访问的地址;另外随着企业的发展和业务的需要或者由于用户需求的变化必将引进新的验证授权机制系统管理员必须保证在不影响已有安全机制的前提下加入新的安全机制最大程度地利用现有资源本文正是针对上述问题研究了在平台下利用萜髂谠诘陌踩ɑ和框架如何对用户进行验证和授权。具体研究了萜魈峁┑娜验证机制:基本的、基于表单的、交互式身份验证并分析了他们的优缺点;详细介绍了如何通过部署描述符对试唇斜;ず拖拗疲煌ü钊胙芯縅框架提供的验证和授权机制描述了验证和授权的详细流程。在某油田公司的冲系统中公司要求登录系统的用户为数据库中的真实用户以便记录用户的操作日志。实际开发时选用了魑Sτ梅衿鳎它提供的舀与萜髂谠诘陌踩ɑ疲捎没诒淼サ难橹し式并协同的数据库验证实现了对冲系统内部用户的验证和授权。把用户能访问到的资源控制到了页面级避免了用户通过浏览器的地址栏进行越权访问。将开发阶段需要考虑的安全问题转移到部署阶段实现了应用逻辑与安全逻辑开发效率降低开发成本。而萜魈峁┑难橹び胧谌ǹ梢院芎玫暮褪菘獍全域相结合。对大中型企业实施强、网上电子商务、办公自动化和构建企业信息化系统的安全模块时有很强的借鉴意义。关键词:τ茫琂曲容器验证授权冲和遗留系统。艏蟚鷌:训礳脓叩甀鷈锄锄锄。琓宦鄊鷇舀计鷕鷗誷颌颍畂鷗鷗砷加甌瑃籶觞饥鎎.琧籺百曲鷄印印.讯依甧甋鉪鷄萐酉鷆‘鷆西.西蜈饥锄祊.耡鷓..血甀.誸衋痵緀’缸.瓾廿瑄痵畂’..痺Ⅱ.痩瓼.Ⅱ痚.Ⅱ痵誩’廿.Ⅱ篵痵还籸百.~耬也鶦:鷄鷆’.Ⅲ蔭签名:耳导师签名:关于论文使用授权的说明独创性声明本人声明所呈交的学位论文是本人在导师指导下进行的研究工作及取得的研究成果。据我所知除了文中特别加以标注和致谢的地方外论文中不包含其他人已经发表或撰写过的研究成果也不包含为获得电子科技大学或其它教育机构的学位或证书而使用过的材料。与我一同工作的同志对本研究所做的任何贡献均己在论文中作了明确的说明并表示谢意。本学位论文作者完全了解电子科技大学有关保留、使用学位论文的规定有权保留并向国家有关部门或机构送交论文的复印件和磁盘允许论文被查阅和借阅。本人授权电子科技大学可以将学位论文的全部或部分内容编入有关数据库进行检索可以采用影印、缩印或扫描等复制手段保存、汇编学位论文。C艿难宦