- 2
- 0
- 约 54页
- 2016-12-30 发布于四川
- 举报
Java Web 编程技术 第12章 Web应用的安全性 12.1 理解验证机制 12.1.1 Web安全性的措施 12.1.2 验证的类型 12.1.3 声明式安全与程序式安全 11.1.1 Web安全性的措施 Web应用的安全性措施主要包括下面四个方面: 1. 身份验证 验证是识别一个人或系统(如应用程序)以及检验其资格的过程。 在Internet领域,通常是用户名和口令。 2. 授 权 用户一旦通过验证,还必须给他授权。授权是确定用户是否被允许访问他所请求的资源的过程。 授权通常通过一个访问控制列表(ACL)实施的,该列表指定了用户和他能所访问的资源。 3. 数据完整性 数据完整性是指数据从发送者传输到接收者的过程中数据不被破坏。 数据完整性通常是通过与数据一起发送一个哈希码或签名保证的。在接收端需要验证数据和哈希码。 4. 保密性 保密性是保证除了应该访问它的用户外,别人不能访问敏感信息。 保密性通常是通过对信息加密来保证的,只有应该获得信息的用户才能解密。 目前,大多数Web站点使用HTTPS协议来对信息加密。 11.1.2 验证的类型 在Servlet规范中定义了如下四种验证用户的机制: HTTP Basic 基本验证 HTTP FORM-based 基于表单的验证 HTTP Digest 摘要验证 HTTPS Client
您可能关注的文档
最近下载
- 六年级体育与健康上册全册教案.doc VIP
- 外研版2026-2027学年七年级英语上册教学工作计划(及进度表).docx
- Razer雷蛇巴塞利斯蛇V3专业版(RZ01-04620)中文手册.pdf
- 2026年贵州省中考数学试卷(含答案详解)原版.pdf
- DB22JT133-2014 长螺旋钻孔压灌混凝土桩基础技术规程.pdf VIP
- YXLON Cougar EVO系列 产品说明书.pdf
- GB∕T 31402-2023 塑料和其他无孔材料表面抗菌活性的测定.pdf
- 标准图集-22G813 钢筋混凝土灌注桩图集.pdf VIP
- 手工焊接贴片元件技术指导辩析.ppt VIP
- 富士通富士通光学组件FTM7992HM FTM7995HN FTM7979HKA FTM7977HQA FTM8300JN FIM24961 FIM24942 FIM24902 FIM24725 FIM38750 FIM38800 FIM38900 FIM38950 说明书.pdf
原创力文档

文档评论(0)