动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络编程 > Java教程
Tag:注入,存储过程,分页,安全,优化,xmlhttp,fso,jmail,application,session,防盗链,stream,无组件,组件,md5,乱码,缓存,加密,验证码,算法,cookies,ubb,正则表达式,水印,索引,日志,压缩,base64,url重写,上传,控件,Web.config,JDBC,函数,内存,PDF,迁移,结构,破解,编译,配置,进程,分词,IIS,Apache,Tomcat,phpmyadmin,Gzip,触发器,socket
网络编程:ASP教程,ASP.NET教程,PHP教程,JSP教程,C#教程,数据库,XML教程,Ajax,Java,Perl,Shell,VB教程,Delphi,C/C++教程,软件工程,J2EE/J2ME,移动开发
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ Java教程 ]的信息

本月文章推荐
.Java:并发使一切变得简单.
.Windows2003上整合IIS6和Tomcat5.
.Struts+Hibernate简化J2EE的文件.
.条件(三目)运算符 (?:).
.Java ME中一个通用的游戏信息框架.
.J2SE 1.4.2增强功能与改变.
.在Web应用中动态创建PDF文件.
.Java应用中Hibernate对多表关联查.
.利用DES加密算法保护Java源代码.
.您的 Java 代码安全吗?.
.如何处理HTTP POST/GET请求.
.Java技术与XML常见问题之JAXP.
.Java命令行简介.
.Java文件操作大全.
.exp 方法.
.Java 3D 骰子动画代码范例.
.达内金牌讲师唐亮Java语言细节(中.
.谈谈J2SE中的序列化之当序列化遭.
.用JWSDP将Java和Web服务结合起来.
.Unicode编码解释UCS、UTF、BMP、.

动态Proxy与JavaACL用户访问控制机制实现

发表日期:2008-1-5 |



  用户访问控制(Access control )机制总是围绕粗粒度和细粒度两个方面来讨论:
  粗粒度控制:可以规定访问整个对象或对象群的某个层,而细粒度控制则总是在方法或属性层进行控制,比如:
  答应一个文件为只读是属于粗粒度控制,而答应对这个文件某行有写操作则属于细粒度控制。
  一个好的用户控制机制当然既答应粗粒度也答应细粒度控制,在Jive中我们看到是使用Proxy来达到这个目的,但是我们也发现,由于需要对每个类都要进行细粒度控制,所以必然对每个类都要做一个Proxy类,这样带来了很多Proxy类,如ForumProxy ForumThreadProxy ForumFactoryProxy等,无形增加了系统复杂性。
  
    使用动态Proxy可以很好的解决这个问题。再结合Java.security.acl的ACL机制,我们就可以灵活地实现粗粒度和细粒度的双重控制。
  
    当一个用户login后,我们就要在内存中为其建立相应的授权访问机制,使用java.security.acl可以很方便的建立这样一个安全系统。
  
    首先任何一个对象都应该有个基本属性:拥有者 或拥有者所属组(Windows中每个目录安全描述符都由4部分构成:对象的创建者、对象所属的组、自由存取控制和系统存取控制)。
  1. Java acl开始第一步是建立一个主体 Principal,其中SecurityOwner是主体的拥有者: private static final Principal _securityOwner = new PrincipalImpl("SecurityOwner");
  2. 当用户login进来时,他带有两个基本数据:访问密码和他要访问的对象ApplicationName。首先验证用户名和密码,然后从数据库中取出其权限数据,建立Permission,这里使用Feature继续了Permission,在Feature中定义了有关权限的细节数据(如读 写 删)。
  // 取出用户和被访问对象之间的权限关系,这种权限关系可能不只一个,也就是说,用户
  //可能对被访问对象拥有读 写 删等多个权限,将其打包在HasBTable中。
  Hashtable features = loadFeaturesForUser(sApplicationName, sUserID);
  3. 创建一个用户对象
  User user = new UserImpl(sUserID, new Hashtable() );
  4. 为这个用户创建一个活动的acl entry
  addAclEntry( user, features);
  其中最要害的是第四步addAclEntry,我们看看其如何实现的:
  // 为这个用户创建一个新的Acl entry
  AclEntry newAclEntry = new AclEntryImpl( user);
  
  //遍历Hashtable features,将其中多种权限加入:
  ....
  feature = (Feature) hFeatures.get(keyName);
  newAclEntry.addPermission( feature );
  ....
  最后也要加入主体拥有者SecurityOwner
  这样一个安全体系就已经建立完成。
  当你在系统中要检验某个用户使用拥有某个权限,如读的权利时,只要
  acl.checkPermission(user, feature )就可以,acl是ACL的一个实例,这样权限检查就交给
  java.security.acl.ACL 去处理了。
  有了ACL机制后,我们就可以在我们系统中使用动态Proxy模式来对具体对象或方法进行控制,比如,我们有一个Report类,有些用户可以读,有些用户可以写(哪些用户可以读 哪些用户可以写,已经在上面ACL里部署完成)。
  从Java 1.3开始, Sun提供了Dynamic Proxy API.为了使动态Proxy能够工作,第一你必须有一个Proxy接口,还要有一个继续InvocationHandler的Proxy类。
  在下面的例子中,我们设定有三种用户:普通人;雇员;经理.权限是这样:普通人可以读报告;雇员和经理可以修改报告。
  按通常思维,我们对于读权限,我们设计一个具备读的角色类:
  public interface IpersonRO {
  public String getName();
  public String getAddress();
  public String getPhoneNumber();
  }
  类里面都是读的方法,这是一种粗粒度访问控制,也就是说把读写权限只落实到类(对象)上,这样的话,我们还要为写的角色再建一个类,很显然这不是一个很好的方法,使用动态proxy+acl就可以实现很好的细粒度控制。
  public class ReportProxy implements InvocationHandler
  {
  
  private Map map;
  public static Object newInstance(Map map,Class[] interfaces)
  {
  return Proxy.newProxyInstance(map.getClass().getClassLoader(), interfaces,new ReportProxy(map));
  }
  
  public ReportProxy(Map map)
  {
  this.map = map;
  }
  
  public Object invoke(Object proxy, Method m, Object[] args) throws Throwable
  {
  Object result;
  String methodName = m.getName();
  if (methodName.startsWith("get"))
  {
  if (!acl.checkPermission(user, "read")) return null;
  String name = methodName.substring(
  methodName.indexOf("get")+3);
  return map.get(name);
  }
  else if (methodName.startsWith("set"))
  {
  if (!acl.checkPermission(user, "write")) return null;
  String name = methodName.substring(
  methodName.indexOf("set")+3);
  map.put(name, args[0]);
  return null;
  }
  else if (methodName.startsWith("is"))
  {
  if (!acl.checkPermission(user, "read")) return null;
  String name = methodName.substring(
  methodName.indexOf("is")+2);
  return(map.get(name));
  }
  return null;
  }
  }
上一篇:你知道Java中float的取值范围吗 人气:1563
下一篇:深入WebLogic Portal UI编程 人气:672
浏览全部Java的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-12-4 PhpCMS2008 bulid 081203 简体中
2008-12-4 Menalto Gallery v1.5.10 多国语
2008-12-4 Phpcms2008 bulid 081203 简体中
2008-12-4 乘风多用户计数器 v3.92 (Acc)
2008-12-4 乘风多用户计数器 v3.92 (Sql)
2008-12-4 BBSxp 2008 8.0.5 SP2 Build 081
2008-12-4 ASBLOG v2.5 bulid 081118(1201)
2008-12-4 非零坊幽默短信 v3.4
2008-12-4 红茶巴士(公交)查询系统 v3.0
2008-11-29 Tencent Traveler 4.4
2008-11-29 龙卷风网络收音机 v3.0.0.0
2008-11-29 Intel Chipset Software Install
2008-11-29 TweakVI 1.0 Build 1100
2008-11-29 Opera 9.62 Build 10469
2008-11-29 MPlayer WW编译版 SVN-r28044(20
2008-11-29 NetTools网络工具v1.0.0破解版
2008-11-29 3DGallery三维体验1.1破解版
2008-11-29 SecretBook保密本v1.0破解版
  发表评论
姓 名: 验证码:
内 容:
站长工具:网站收录查询 | Google PR查询 | ALEXA排名查询 | CSS在线编辑器 | OPEN参数生成器 | 弹出式窗口代码产生器 | 密码登录生成器 | 在线按钮生成器 | Meta标签生成器 | 多色彩特效字代码生成器 | 网页代码调试器 | 在线FTP登陆 | Flash取色器 | 配色代码对照表 | 配色辞典 | CSS生成器 | 广告代码 | 框架网页代码生成器 | js/vbs加密 | md5加密 | 进制转换 | UTF-8 转换工具 | 在线调色板 | Html转换js | Html转换asp | Html转换php | Html转换perl
实用工具:汉字翻译拼音 | 拼音字典 | 符号对照表 | 个税计算 | 实时汇率查询换算 | 经典小工具 | 汉字简繁转换 | 普通单位换算 | 公制单位换算 | 生辰老黄历 | 国内电话区号 | 国家代码与域名缩写 | 文字加密解密 | 元素周期表 | 健康查询 | 世界时间 | 万年历 | 二十四节气 | 汉字横竖排版 | 手机号码查询 | 计算器 | ip搜索
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2009 www.knowsky.com All rights reserved | 沪ICP备05001343号
ホームページ制作 不動産検索システム 求人情報
防水工事·改修工事 フットサル大会 探偵
SEO対策 中国語教室 ホームページ作成