开发学院软件开发Java Geronimo V2.1.5 中的安全提升 阅读

Geronimo V2.1.5 中的安全提升

 2010-07-02 00:00:00 来源:WEB开发网 闂傚倸鍊搁崐鎼佸磹妞嬪孩顐芥慨姗嗗厳缂傛氨鎲稿鍫罕闂備礁婀遍搹搴ㄥ窗閺嶎偆涓嶆い鏍仦閻撱儵鏌i弴鐐测偓鍦偓姘炬嫹闂傚倸鍊搁崐鎼佸磹妞嬪海鐭嗗〒姘e亾妤犵偛顦甸弫鎾绘偐閹绘帞鈧參姊哄Ч鍥х仼闁诲繑鑹鹃悾鐑藉蓟閵夛妇鍘甸梺瑙勵問閸犳牠銆傛總鍛婄厱閹艰揪绱曟牎闂侀潧娲ょ€氫即鐛幒妤€绠f繝闈涘暙娴滈箖鏌i姀鈶跺湱澹曟繝姘厵闁绘劦鍓氶悘杈ㄤ繆閹绘帞澧涚紒缁樼洴瀹曞崬螖閸愬啠鍓濈换娑樼暆婵犱胶鏁栫紓浣介哺閹瑰洤鐣烽幒鎴僵闁瑰吀鐒﹂悗鎼佹⒒娴g儤鍤€闁搞倖鐗犻獮蹇涙晸閿燂拷濠电姷鏁告慨鐑藉极閸涘﹥鍙忔い鎾卞灩缁狀垶鏌涢幇闈涙灈鐎瑰憡绻冮妵鍕箻鐎靛摜鐣奸梺纭咁潐濞茬喎顫忕紒妯肩懝闁逞屽墮宀h儻顦查悡銈夋煏閸繃鍋繛宸簻鎯熼梺瀹犳〃閼冲爼宕濋敃鈧—鍐Χ閸℃鐟愰梺鐓庡暱閻栧ジ宕烘繝鍥у嵆闁靛骏绱曢崢顏堟⒑閹肩偛鍔楅柡鍛⊕缁傛帟顦寸紒杈ㄥ笚濞煎繘鍩℃担閿嬵潟闂備浇妗ㄩ悞锕傚箲閸ヮ剙鏋侀柟鍓х帛閺呮悂鏌ㄩ悤鍌涘闂傚倸鍊搁崐鎼佸磹妞嬪孩顐芥慨姗嗗厳缂傛氨鎲稿鍫罕闂備礁婀遍搹搴ㄥ窗閺嶎偆涓嶆い鏍仦閻撱儵鏌i弴鐐测偓鍦偓姘炬嫹  闂傚倸鍊搁崐鎼佸磹閻戣姤鍤勯柤鍝ユ暩娴犳氨绱撻崒娆掑厡缂侇噮鍨堕妴鍐川閺夋垹鍘洪悗骞垮劚椤︻垶宕¢幎鑺ョ厪闊洦娲栨牎闂佽瀵掗崜鐔奉潖閾忓湱纾兼俊顖氭惈椤秴顪冮妶鍡楀闁告鍥х叀濠㈣泛谩閻斿吋鐓ラ悗锝庡厴閸嬫挻绻濆顓涙嫼閻熸粎澧楃敮鎺撶娴煎瓨鐓曢柟鎯ь嚟閳藉鏌嶇紒妯荤叆妞ゎ偅绻堥幊婊呭枈濡顏归梻鍌欑閹诧紕绮欓幋锔哄亼闁哄鍨熼弸鏃堟煛閸愶絽浜剧紓浣虹帛缁嬫挻绂掗敃鍌氱<婵﹩鍓﹂悗鎶芥⒒娴e摜锛嶇紒顕呭灦楠炴垿宕堕鍌氱ウ闁诲函缍嗘禍鏍绩娴犲鐓欓梺顓ㄧ畱婢ь垱銇勯弬鍨偓瑙勭┍婵犲洦鍊锋い蹇撳閸嬫捇寮借濞兼牕鈹戦悩瀹犲闁稿被鍔庨幉姝岀疀濞戞ḿ鐤呴梺鍦檸閸犳寮查幖浣圭叆闁绘洖鍊圭€氾拷
核心提示:Geronimo 是 Apache 软件基金下的遵从 Java EE 5 规范要求所开发的开源应用服务器,它的 V2.1 系列的最新版—— V2.1.5 即将发布,Geronimo V2.1.5 中的安全提升,在这次版本的升级中,很大一部份改进关注于用户提出的针对安全方面的更新需求,KeySto

Geronimo 是 Apache 软件基金下的遵从 Java EE 5 规范要求所开发的开源应用服务器,它的 V2.1 系列的最新版—— V2.1.5 即将发布。在这次版本的升级中,很大一部份改进关注于用户提出的针对安全方面的更新需求,从而开发了很多新的特性,如部署计划中的密码加密,Kerberos 登录模块,基于角色的 WEB 管理控制台,以及使用密文的 KeyStore 密码等。本文将详细阐述这些安全提升的应用方法和技术细节,为读者了解如何构建更加安全的应用及如何安全管理服务器提供快速渠道。

引言

Apache Geronimo 做为一个符合 Java EE 5 规范的应用程序服务器,提供 HTTP 基本认证 (RFC2068)、SSL 互相认证和基于表单的登录这三种基本的登录认证机制。Geronimo V2.1 系列已经实现了对 Keystore 的管理,用户可以在 Web 管理控制台中对 Keystore 进行解锁,创建私钥,添加证书等操作。同时,在 Geronimo 的使用过程中,用户可以在应用程序的部署计划文件中定义并且启用多个安全域 (realm)。每个安全域都可以对用户进行身份验证,并为已通过验证的用户提供一系列的安全凭证 (principal) 以便用户能够访问到所需的资源。在部署计划文件中定义的安全域信息通常都需要提供登录到安全提供者 (security provider) 如数据库、LDAP 服务器等的具体信息,包括安全提供者的地址、用户名、密码等。这可以通过 JAAS LoginModule 的扩展实现,在 Geronimo 中已经提供了 LDAPLoginModule、SQLLoginModule、PropertiesFileLoginModule、 CertificateChainLoginModule 以及 CertificatePropertiesFileLoginModule 等类的实现,我们也可以很方便的添加自己定义的 LoginModule 类型。下面,我们就围绕 Geronimo V2.1.5 中新增加的一些安全特性及改进来逐一介绍,主要分为 4 个部份,即密码的加密工具,KeyStore 的安全使用,基于角色的 Web 管理控制台,以及新增的 Kerberos 登录模块。

1 2 3 4 5 6  下一页

Tags:Geronimo 安全 提升

编辑录入:爽爽 [复制链接] [打 印]
[]
  • 好
  • 好的评价 如果觉得好,就请您
      0%(0)
  • 差
  • 差的评价 如果觉得差,就请您
      0%(0)
赞助商链接