《JAVAweb第12章.pptVIP

  • 2
  • 0
  • 约 54页
  • 2016-12-30 发布于四川
  • 举报
Java Web 编程技术 第12章 Web应用的安全性 12.1 理解验证机制 12.1.1 Web安全性的措施 12.1.2 验证的类型 12.1.3 声明式安全与程序式安全 11.1.1 Web安全性的措施 Web应用的安全性措施主要包括下面四个方面: 1. 身份验证 验证是识别一个人或系统(如应用程序)以及检验其资格的过程。 在Internet领域,通常是用户名和口令。 2. 授 权 用户一旦通过验证,还必须给他授权。授权是确定用户是否被允许访问他所请求的资源的过程。 授权通常通过一个访问控制列表(ACL)实施的,该列表指定了用户和他能所访问的资源。 3. 数据完整性 数据完整性是指数据从发送者传输到接收者的过程中数据不被破坏。 数据完整性通常是通过与数据一起发送一个哈希码或签名保证的。在接收端需要验证数据和哈希码。 4. 保密性 保密性是保证除了应该访问它的用户外,别人不能访问敏感信息。 保密性通常是通过对信息加密来保证的,只有应该获得信息的用户才能解密。 目前,大多数Web站点使用HTTPS协议来对信息加密。 11.1.2 验证的类型 在Servlet规范中定义了如下四种验证用户的机制: HTTP Basic 基本验证 HTTP FORM-based 基于表单的验证 HTTP Digest 摘要验证 HTTPS Client

文档评论(0)

1亿VIP精品文档

相关文档