欢迎来到天天文库
浏览记录
ID:9660863
大小:49.50 KB
页数:2页
时间:2018-05-04
《了解维护 internet的应用程序安全的重要性和意义》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、了解维护Internet的应用程序安全的重要性和意义维护Inter的应用程序安全的重要性和意义如下文1概述1.1ASP.ASP.又叫ASP+,但并不仅仅是ASP的简单升级,是Microsoft推出的新一代ActiveServerPages脚本语言。ASP.是微软发展的新型体系结构.的一部分。ASP.可以通过ADO.组件与数据库通话,查询和修改数据库中的数据。从ASP.的以上优点可以看出,使用ASP.可以开发出功能强大的应用程序。维护基于Inter的应用程序的安全是一个复杂的过程。所有基于IS用户不可
2、能都对应用程序和程序中用到的库、表和视图有很深的了解,不可能直接维护与数据库有关的具体数据对象的访问控制。RBAC的授权机制十分接近日常的组织管理规则,这种授权使管理员从控制底层的具体实现机制中脱离出来,这就使得在应用程序层实现访问控制具有了优越性。因此,我们在应用层引入基于角色的访问控制的思想,来实现通用的权限管理。2系统架构2.1功能框图计算机恢复技术的应用和推广如下文1L、Scripting、JavaApplet、ActiveX、XML、ASP、PHP等技术开发则相当于心脏。业务逻辑层通过进行
3、事务处理,并由IIS和MTS(+)为各种应用组件提供完善的管理。数据服务层为应用提供数据。和以上的两层体系结构不同,数据库不再和每个活动客户保持一个连接,而是若干个客户通过应用逻辑组件共享数据库的连接,从而减少了连接次数,提高了数据服务器的性能和安全性。我们可以根据需要选择MicrosoftSQLServer、Oracle或任何与OLEDB或ODBC兼容的数据源。在三个层面上的各种服务形成了在网络上分布式环境中的理想开发平台。COM技术像胶水一样把多层应用中的不同系统和服务联结在一起。COM让开发者
4、能够以二进制的软件部件方式在这个应用模型的各个层面进行应用搭建,它可以利用VB、VC等多种语言工具实现,其处理业务逻辑的能力十分强大。它允许应用开发人员通过封装代码或功能的方法使用部件,无论是一个用户界面控件还是业务部件。一个部件有一个或多个接口,能够暴露出一组方法或属性,并因此能够被其他部件或应用所调用。的可重用性减少了应用系统整体的管理和维护费用。当多个页面需要进行相同的事务处理时,只需调用同一COM组件而无须编写冗长而又重复的ASP等脚本代码;当进行类似的系统开发,需要进行相同的事务处理时,可
5、方便地使用已有的组件;当业务逻辑变更时,又不必改变整个页面源代码,只需调整或替换中间层相应的COM组件,即可灵活适应业务逻辑的改变。Windo组件,前端表现层采用ASP3.0来发布页面。该WindoL文件和动态的ASP、PHP等文件,此外可能还有其它一些图片等文件)和数据库。因此我们编写了专门的组件Bus_backup,把负责备份与恢复工作的功能逻辑进行封装,提供给ASP调用,它包含Web_ba上文是计算机恢复技术的应用和推广权限管理系统由以下5部分功能模块构成:(1)用户管理模块:包括系统用户的增
6、加、删除、修改以及账户开启和停用等;(2)功能管理模块:包括功能子系统的增加、删除、修改等;(3)角色管理模块:包括角色的添加、删除、修改以及角色与功能模块的联系等;(4)角色分配管理模块:将角色分配给用户;(5)角色授权管理模块:向已经添加功能模块的角色授予相应的权限(管理、执行等)。2.2应用于权限管理系统的3层网络架构通过对权限管理系统功能模块的分析,充分利用ASP.的优势。2.3总体框架基于ASP.技术及3层网络架构的权限管理系统的总体框架。2.4表现层表现层通过ASP.的s来实现。用户通过
7、浏览器,进入表现层,通过页面输入登录信息,实现访问请求过滤,即功能模块的有效访问时,系统可以采取ASP.Windo.Security.Principal.IPrincipal的类附加到请求。若要动态显示用户将访问的不同页面,可以采用基于表单的身份验证,在应用程序的Web.config中完成相应配置。上文是维护Inter的应用程序安全的重要性和意义
此文档下载收益归作者所有