节点文献

一种基于双角色的代码授权Web安全组件的设计

Design of a Web Security Component for Code Authorization Based on Dual-roles

  • 推荐 CAJ下载
  • PDF下载
  • 不支持迅雷等下载工具,请取消加速工具后下载。

【作者】 杨君雷电

【Author】 YANG Jun,LEI Dian(School of Electromechanical Engineering and Automation, Shanghai University, Shanghai, 200072, China)

【机构】 上海大学机电工程与自动化学院上海大学机电工程与自动化学院 上海200072上海200072

【摘要】 安全性问题一直是计算机软件应用中的一个重大问题。本文介绍了一种适用于ASP NET应用程序的基于双角色的代码授权安全技术 ,通过对代码进行静态的或动态的授权配置 ,在受安全保护的代码被调用或被执行前验证用户身份 ,只有通过验证的用户才被授予执行特定操作的权限 ,从而才能调用或执行代码。应用这种技术可以保护只允许特定用户执行的特定操作 ,保护业务规则 ,应对数据信息篡改泄漏的威胁 ,并防止恶意行为。考虑到组件的重用性 ,作者设计了安全组件。

【Abstract】 Security is one of weighty problems in computer software application at all times. This paper presents a method that provides guidelines for designing code authorization based on dual-roles in ASP NET application. Through performing authorization configuration for code statically or dynamically, authenticating user’s identity is requested before protected code is executed, and only authenticated users can get the permission to perform specific actions. Using this technique can allow appointed users to perform certain actions, protect business rules, prevent data tampering and information disclosure and avoid malicious acts. Considering the reusability of component, the author design a security component using this method.

【关键词】 安全双角色验证授权ASP.NET组件
【Key words】 securityDual-rolesauthenticationauthorizationASP.NETcomponent
【基金】 上海高等学校科学技术发展基金资助 (0 3AK11)
  • 【文献出处】 微计算机应用 ,Microcomputer applications , 编辑部邮箱 ,2004年06期
  • 【分类号】TP393.08
  • 【被引频次】2
  • 【下载频次】63
节点文献中: 

本文链接的文献网络图示:

本文的引文网络