PDF
摘要
企业应用程序都需要一套完善、灵活、高效的安全措施来保证其完整性和安全性。Acegi安全框架正被越来越广泛地应用于基于Java EE平台的企业应用系统中。本文分析了Acegi在域对象实例访问控制方面支持企业复杂的访问控制之不足,提出应用Java规则引擎来实现控制访问的业务逻辑,给出了使用基于规则引擎的开源产品JBoss Rules来扩展Acegi域对象安全的一种实现方案。实验表明该方案能提高对域对象实例的访问控制,降低业务逻辑与Acegi安全框架的耦合,且易于实施,保证系统运行的性能,有推广应用的前景。
关键词
Acegi
/
规则引擎
/
JBoss Rules
/
域对象实例安全
/
ACL
Key words
基于Java规则引擎的Acegi域对象安全扩展[J].
华中师范大学学报(自然科学版), 2009, 43(02): 211-216 DOI:10.19603/j.cnki.1000-1190.2009.02.008