- 0
- 0
- 约1.17万字
- 约 69页
- 2019-06-27 发布于江苏
- 举报
内 容 一、动因 二、安全技术与安全体系 三、Java 的安全体系 四、J2EE的安全服务 一、动因 合作的前提之一 数据的存储、加工、传送过程中 皆需要进行保护 Security and Transaction Security and Openness Security and Safety 安全是一个涉及系统多个功能的 非功能性需求 分布式系统的安全隐患 分布式软件系统中客户与服务器之间存在 大量的消息交互 网络基本设施安全吗? 硬件 软件 客户身份属实吗? 客户对欲进行的操作有权限吗? 不安全的后果 机密数据可能被窃取 公司规划 标书 员工薪资 健康数据 财产数据 数据可能被篡改 财务数据 测试结果 最终导致: 计算机信任度受损: 无法继续使用计算机系统 二、安全技术与安全体系 1、加密 2、认证 3、访问控制 4、审计 1、加密 就是信息的编码和解码 包括 保密性加密 完整性加密 四、J2EE的安全服务 减轻应用开发者(如构件生产者)在安全管理上的负担 通过EJB角色达到最大的覆盖率 容器厂商实现安全基础设施(infrastructure) 部署者和系统管理员指定安全策略(policy) 安全策略的设置更灵活 由组装
原创力文档

文档评论(0)