农产品供应链管理平台的应用安全设计与实现

来源 :中国科学院大学 | 被引量 : 0次 | 上传用户:jsrlzxd111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web应用安全是信息安全的一个分支,主要涉及Web站点、Web应用和Web服务的安全问题。随着Web应用安全事件的频繁出现及其带来的巨大危害,Web应用的安全问题已成为业界广泛关注的焦点,也成为网络安全的核心问题之一。农产品供应链管理平台以Web应用为主,其中涉及大量的敏感数据和商业数据,保证平台的安全具有重大的意义。   然而,由防火墙、入侵检测系统和入侵防御系统组成的传统安全防护体系对Web应用所起的保护作用有限;另外,由于Web应用安全比较复杂而且安全需求随着系统的不同灵活多变,所以不同系统的安全组件无法很好的复用。因此,本文针对农产品供应链管理平台的实际情况,主要对平台的安全访问控制和SQL注入防范这两个方面进行了设计。   首先,根据平台用户的现状提出了两级授权模式;其次,在传统的基于角色访问控制模型的基础上引入了数据安全访问策略,通过对原有业务SQL分析并根据数据安全访问策略对其扩展后,再进行数据访问;然后,借助Spring Security安全框架实现了功能级安全访问控制,并在此基础上扩展了数据级安全访问控制;最后,采用面向切面的编程思想对系统业务组件中参与SQL拼接的参数进行SQL注入检查。   基于上述的设计方案,本文实现了一个包括安全访问控制和SQL注入防范的安全框架。测试表明,该框架能够实现功能级访问控制和数据级访问控制,能够较好地对SQL注入进行防范。保证了平台的安全,同时具有良好的扩展性。  
其他文献
手势识别在人机交互、聋哑人教学、虚拟现实、智能家居等领域中有着重要的应用前景。目前根据获取手势数据的方法不同,可以将其分为两个不同的方向,一是基于数据手套的,另一个是
Web应用系统已成为当前的主流网络应用,为用户提供电子商务、电子邮件、在线新闻、网络社区等类型多样的服务。Web应用具有异构性、分布性、动态性等特征,当前Web应用呈现出规
无线射频识别(RFID)技术利用无线射频信号实现非接触式自动识别,具有快速、可靠、准确及抗干扰能力强等优点,广泛应用于商品识别、公共交通、物流追踪、军事反恐、数字图书馆管
对计算机系统性能的追求是无止境的。计算机系统的性能与编译器等系统软件密切相关。编译器生成的指令类型、数量和排列都会影响计算机系统的性能。随着处理器结构日趋复杂,编
Linux内核发展迅速,已经被应用于多个平台上,但同时对Linux内核的开发和维护提出了更高的要求。为了提高调试和剖视Linux内核的效率,节约时间成本,Linux内核跟踪工具应景而生。Ft
行人检测是车辆自动驾驶系统的核心模块,主要通过安装在汽车上的雷达、摄像头等设备获取道路状态信息,判断车辆行驶前方是否有行人,为车辆自动驾驶过程中报警、自动减速或者紧急
汽车主动安全是一种使汽车在事故可能发生时能够主动采取措施,避免事故发生的技术。盲点探测系统作为汽车主动安全系统的重要组成部分,在车辆进行并道或超车时,能有效降低因视觉
本论文的主要内容是视频图像质量检测技术的研究与实践。视频图像质量的评价方法有很多种,通常从清晰度、色偏、对比度和信噪比等几个方面来衡量,而对图像清晰度的检测是难点
处理器性能一直是处理器设计的主要目标。如何充分开发和利用指令间的并行是提升单核处理器性能的关键。超标量技术是现代处理器设计中广泛使用的技术,它通过多发射、动态调度
国家及自治区高度重视新疆少数民族语言信息处理,从早期的文字处理技术,到目前语音处理技术以及汉语与少数民族语言的自然语言理解处理技术等,所有工作都是围绕“缩小民族间数字