亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频

? 歡迎來到蟲蟲下載站! | ?? 資源下載 ?? 資源專輯 ?? 關于我們
? 蟲蟲下載站

?? security.html

?? Sun Java System Application Server Enterprise Edition 8.1 管理指南
?? HTML
?? 第 1 頁 / 共 5 頁
字號:
<a name="wp526724"> </a><p class="pParagraph">用戶通過驗證后,<em class="cEmphasis">授權</em>級別將決定該用戶可以執行哪些操作。用戶的授權以其<em class="cEmphasis">角色</em>為基礎。例如,人力資源應用程序可以授權管理者查看所有雇員的個人信息,但只允許雇員查看自己的個人信息。有關角色的更多信息,請參見“<a  href="security.html#wp526844" tppabs="http://docs.sun.com/source/819-1553/security.html#wp526844">了解用戶、組、角色和區域</a>”。</p><a name="wp526728"> </a><h4 class="pHeading3">指定 JACC 提供者</h4><a name="wp526730"> </a><p class="pParagraph">JACC(Java 容器授權合同)屬于 J2EE 1.4 規范,它為可插拔授權提供者定義了接口。這使得管理員可以設置第三方插件模塊來執行授權。 </p><a name="wp526736"> </a><p class="pParagraph">默認情況下,Application Server 提供一個符合 JACC 規范的基于文件的簡單授權引擎。還可以指定其他第三方 JACC 提供者。</p><a name="wp526738"> </a><p class="pParagraph">JACC 提供者使用 Java 驗證和授權服務 (JAAS) API。JAAS 允許服務驗證并強制對用戶進行訪問控制。JAAS 實現了 Java 技術版本的標準可插拔驗證模塊 (PAM) 框架。</p><a name="wp526742"> </a><h4 class="pHeading3">審計驗證和授權決策</h4><a name="wp526760"> </a><p class="pParagraph">Application Server 可以通過<em class="cEmphasis">審計模塊</em>提供對所有驗證和授權決策的審計跟蹤。Application Server 提供了一個默認的審計模塊,還提供了自定義審計模塊的功能。有關開發自定義審計模塊的信息,請參見 Application Server Developer&#39;s Guide。有關 Developer's Guide 的鏈接,請參見“<a  href="security.html#wp530280" tppabs="http://docs.sun.com/source/819-1553/security.html#wp530280">詳細信息</a>”。</p><a name="wp526764"> </a><h4 class="pHeading3">配置消息安全性</h4><a name="wp526766"> </a><p class="pParagraph"><em class="cEmphasis">消息安全性</em>使服務器可以在消息層執行 Web 服務調用和響應的端對端驗證。Application Server 使用 SOAP 層上的消息安全性提供者來實現消息安全性。消息安全性提供者提供了請求和響應消息所需的驗證類型等信息。支持的驗證類型包括:</p><div class="pSmartList1"><ul class="pSmartList1"><a name="wp526768"> </a><div class="pSmartList1"><li>發件人驗證,包括用戶名和密碼驗證。</li></div><a name="wp526770"> </a><div class="pSmartList1"><li>內容驗證,包括 XML 數字簽名。</li></div></ul></div><a name="wp526772"> </a><p class="pParagraph">該版本附帶了兩個消息安全性提供者。可以為 SOAP 層的驗證配置消息安全性提供者。可以配置的提供者包括 <code class="cCode">ClientProvider</code> 和 <code class="cCode">ServerProvider</code>。 </p><a name="wp526774"> </a><p class="pParagraph">以(可插入)驗證模塊的形式將消息層安全性支持集成到 Application Server 及其客戶機容器中。默認情況下,Application Server 中的消息層安全性處于禁用狀態。 </p><a name="wp526788"> </a><p class="pParagraph">可以為整個 Application Server 或者為特定的應用程序或方法配置消息層安全性。“<a  href="ws-security.html#wp929401" tppabs="http://docs.sun.com/source/819-1553/ws-security.html#wp929401">配置消息安全性</a>”討論了在 Application Server 級別配置消息安全性。Developer&#39;s Guide 的 "<a  href="javascript:if(confirm('http://docs.sun.com/source/819-0079/dgsecure.html  \n\n該文件無法用 Teleport Ultra 下載, 因為 它是一個域或路徑外部被設置為它的啟始地址的地址。  \n\n你想在服務器上打開它?'))window.location='http://docs.sun.com/source/819-0079/dgsecure.html'" tppabs="http://docs.sun.com/source/819-0079/dgsecure.html"></a><a  href="javascript:if(confirm('http://docs.sun.com/source/819-0217/dgsecure.html  \n\n該文件無法用 Teleport Ultra 下載, 因為 它是一個域或路徑外部被設置為它的啟始地址的地址。  \n\n你想在服務器上打開它?'))window.location='http://docs.sun.com/source/819-0217/dgsecure.html'" tppabs="http://docs.sun.com/source/819-0217/dgsecure.html">Securing Applications</a>" 一章中討論了如何配置應用程序級別的消息安全性。</p><a name="wp526844"> </a><h3 class="pHeading2">了解用戶、組、角色和區域</h3><a name="wp526850"> </a><p class="pParagraph">Application Server 對以下實體強制執行其驗證和授權策略:</p><div class="pSmartList1"><ul class="pSmartList1"><a name="wp526860"> </a><div class="pSmartList1"><li><a  href="security.html#wp526897" tppabs="http://docs.sun.com/source/819-1553/security.html#wp526897">用戶</a>:<em class="cEmphasis">Application Server 中定義的</em>單個標識。通常,用戶是指一個人、一個軟件組件(例如企業 Bean),甚至是一種服務。經過驗證的用戶有時被稱為<em class="cEmphasis">主體</em>。用戶有時被稱為<em class="cEmphasis">主題</em>。</li></div><a name="wp526870"> </a><div class="pSmartList1"><li><a  href="security.html#wp526903" tppabs="http://docs.sun.com/source/819-1553/security.html#wp526903">組</a>:<em class="cEmphasis">Application Server 中定義的一組用戶</em>,按照常見特性進行分類。 </li></div><a name="wp526876"> </a><div class="pSmartList1"><li><a  href="security.html#wp526909" tppabs="http://docs.sun.com/source/819-1553/security.html#wp526909">角色</a>:<em class="cEmphasis">由應用程序定義的</em>命名授權級別。可以將角色比喻為開鎖的鑰匙。許多人都可以有此鑰匙的復制鑰匙。鎖不關心誰要造訪,而只關心使用的鑰匙是否正確。</li></div><a name="wp526882"> </a><div class="pSmartList1"><li><a  href="security.html#wp526921" tppabs="http://docs.sun.com/source/819-1553/security.html#wp526921">區域</a>:包含用戶和組信息及其關聯的安全憑證的系統信息庫。區域也被稱為<em class="cEmphasis">安全策略域</em>。 </li></div></ul></div><a name="wp526888"> </a><p class="pParagraph"><b class="cBold">注:</b>盡管用戶和組是為整個 Application Server 指定的,但是每個應用程序都需要定義自己的角色。當封裝和部署應用程序時,應用程序會指定用戶/組和角色之間的映射,如下圖所示。</p><a name="wp526893"> </a><p class="pParagraph">角色映射</p><div align="left"><img src="images/security-roleMapping.gif" tppabs="http://docs.sun.com/source/819-1553/images/security-roleMapping.gif" border="0" hspace="0" vspace="0"/></div><p class="pParagraph"></p><a name="wp526897"> </a><h4 class="pHeading3">用戶</h4><a name="wp526899"> </a><p class="pParagraph"><em class="cEmphasis">用戶</em>是已在 Application Server 中定義的個人(或應用程序)標識。用戶可以與組關聯。Application Server 驗證服務可以管理多個區域中的用戶。</p><a name="wp526903"> </a><h4 class="pHeading3"></h4><a name="wp526905"> </a><p class="pParagraph"><em class="cEmphasis">J2EE 組</em>(或簡稱組)是按常見特性(例如職務或用戶概要文件)進行分類的用戶類別。例如,假定電子商務應用程序的用戶屬于 <code class="cCode">customer</code> 組,但是大客戶可以屬于 <code class="cCode">preferred</code> 組。將用戶分組可以簡化對用戶量很大時的訪問控制。</p><a name="wp526909"> </a><h4 class="pHeading3">角色</h4><a name="wp526911"> </a><p class="pParagraph"><em class="cEmphasis">角色</em>定義用戶可以訪問哪些應用程序和每個應用程序的哪些部分以及用戶可以執行的操作。也就是說,角色決定了用戶的授權級別。</p><a name="wp526913"> </a><p class="pParagraph">例如,假定在人事應用程序中,所有雇員均可以訪問電話號碼和電子郵件地址,但只有管理人員才能訪問薪水信息。該應用程序至少需要定義兩個角色:<code class="cCode">employee</code> 和 <code class="cCode">manager</code>;僅允許 <code class="cCode">manager</code> 角色中的用戶查看薪水信息。</p><a name="wp526915"> </a><p class="pParagraph">角色與用戶組的不同之處在于,角色在應用程序中定義功能,而用戶組是以某一方式相關的一組用戶。例如,假定在人事應用程序中有 <code class="cCode">full-time</code>、<code class="cCode">part-time</code> 和 <code class="cCode">on-leave</code> 幾個組,但所有這些組中的用戶仍是 <code class="cCode">employee</code> 角色。</p><a name="wp526917"> </a><p class="pParagraph">角色是在應用程序部署描述符中定義的。相反,組是針對整個服務器和區域而定義的。應用程序開發者或部署者在每個應用程序的部署描述符中將角色映射到一個或多個組。</p><a name="wp526921"> </a><h4 class="pHeading3">區域</h4><a name="wp526923"> </a><p class="pParagraph"><em class="cEmphasis">區域</em>(也稱為<em class="cEmphasis">安全策略域</em>或<em class="cEmphasis">安全域</em>)是服務器定義和強制執行通用安全策略的范圍。在實際應用中,區域是服務器存儲用戶和組信息的系統信息庫。 </p><a name="wp526933"> </a><p class="pParagraph">Application Server 預先配置了三個區域:<code class="cCode">file</code>(初始默認區域)、<code class="cCode">certificate</code> 和 <code class="cCode">admin-realm</code>。您還可以設置 <code class="cCode">ldap</code>、<code class="cCode">solaris</code> 或自定義區域。應用程序可以在其部署描述符中指定要使用的區域。如果應用程序不指定區域,Application Server 將使用其默認區域。</p><a name="wp526939"> </a><p class="pParagraph">在 <code class="cCode">file</code> 區域中,服務器將用戶憑證存儲在本地名為 <code class="cCode">keyfile</code> 的文件中。您可以使用管理控制臺來管理 <code class="cCode">file</code> 區域中的用戶。有關更多信息,請參見“<a  href="security.html#wp528106" tppabs="http://docs.sun.com/source/819-1553/security.html#wp528106">管理 file 區域用戶</a>”。</p><a name="wp526945"> </a><p class="pParagraph">在 <code class="cCode">certificate</code> 區域中,服務器將用戶憑證存儲在證書數據庫中。使用 <code class="cCode">certificate</code> 區域時,服務器結合使用證書和 HTTPS 協議來驗證 Web 客戶機。有關證書的更多信息,請參見“<a  href="security.html#wp526971" tppabs="http://docs.sun.com/source/819-1553/security.html#wp526971">證書和 SSL 簡介</a>”。 </p><a name="wp526951"> </a><p class="pParagraph"><code class="cCode">admin-realm</code> 也是一個 <code class="cCode">FileRealm</code>,它將管理員用戶憑證存儲在本地名為 <code class="cCode">admin-keyfile</code> 的文件中。您可以使用管理控制臺管理此區域中的用戶,其方法與您管理 <code class="cCode">file</code> 區域中的用戶的方法相同。有關更多信息,請參見“<a  href="security.html#wp528106" tppabs="http://docs.sun.com/source/819-1553/security.html#wp528106">管理 file 區域用戶</a>”。</p><a name="wp526953"> </a><p class="pParagraph">在 <code class="cCode">ldap</code> 區域中,服務器將從輕量目錄訪問協議 (LDAP) 服務器(例如 Sun Java System Directory Server)中獲取用戶憑證。LDAP 是一種協議,它使任何人都可以在網絡(無論是公共 Internet 還是企業內聯網)中查找組織、個人和其他資源(例如文件和設備)。有關管理 <code class="cCode">ldap</code> 區域中的用戶和組的信息,請參閱您的 LDAP 服務器文檔。</p><a name="wp526955"> </a><p class="pParagraph">在 <code class="cCode">solaris</code> 區域中,服務器將從 Solaris 操作系統中獲取用戶憑證。Solaris 9 OS 和更高版本支持此區域。有關管理 <code class="cCode">solaris</code> 區域中的用戶和組的信息,請參閱您的 Solaris 文檔。</p><a name="wp526965"> </a><p class="pParagraph">自定義區域是用戶憑證的任何其他系統信息庫,例如關系型數據庫或第三方組件。有關更多信息,請參見“<a  href="security.html#wp527902" tppabs="http://docs.sun.com/source/819-1553/security.html#wp527902">創建自定義區域</a>”或 Developer&#39;s Guide 的 "<a  href="javascript:if(confirm('http://docs.sun.com/source/819-0079/dgsecure.html  \n\n該文件無法用 Teleport Ultra 下載, 因為 它是一個域或路徑外部被設置為它的啟始地址的地址。  \n\n你想在服務器上打開它?'))window.location='http://docs.sun.com/source/819-0079/dgsecure.html'" tppabs="http://docs.sun.com/source/819-0079/dgsecure.html"></a><a  href="javascript:if(confirm('http://docs.sun.com/source/819-0217/dgsecure.html  \n\n該文件無法用 Teleport Ultra 下載, 因為 它是一個域或路徑外部被設置為它的啟始地址的地址。  \n\n你想在服務器上打開它?'))window.location='http://docs.sun.com/source/819-0217/dgsecure.html'" tppabs="http://docs.sun.com/source/819-0217/dgsecure.html">Securing Applications</a>" 一章。</p><a name="wp526971"> </a><h3 class="pHeading2">證書和 SSL 簡介</h3><a name="wp526973"> </a><p class="pParagraph">本節包括以下主題:</p><div class="pSmartList1"><ul class="pSmartList1"><a name="wp526979"> </a><div class="pSmartList1"><li><a  href="security.html#wp526989" tppabs="http://docs.sun.com/source/819-1553/security.html#wp526989">關于數字證書</a></li></div><a name="wp526985"> </a><div class="pSmartList1"><li><a  href="security.html#wp527029" tppabs="http://docs.sun.com/source/819-1553/security.html#wp527029">關于安全套接字層</a></li></div></ul></div><a name="wp526989"> </a><h4 class="pHeading3">關于數字證書</h4><a name="wp526991"> </a><p class="pParagraph"><em class="cEmphasis">數字證書</em>(或簡稱證書)是在 Internet 上唯一地標識人員和資源的電子文件。證書使兩個實體之間能夠進行安全、保密的通信。 </p><a name="wp526997"> </a><p class="pParagraph">證書有很多種類型,例如個人證書(由個人使用)和服務器證書(用于通過安全套接字層 [SSL] 技術在服務器和客戶機之間建立安全會話)。有關 SSL 的更多信息,請參見“<a  href="security.html#wp527029" tppabs="http://docs.sun.com/source/819-1553/security.html#wp527029">關于安全套接字層</a>”。</p><a name="wp526999"> </a><p class="pParagraph">證書是基于<em class="cEmphasis">公共密鑰加密</em>的,公共密鑰加密使用數字<em class="cEmphasis">密鑰</em>對(很長的數字)對信息進行<em class="cEmphasis">加密</em>或編碼,從而使信息只能被目標收件人讀取。然后,收件人對信息進行<em class="cEmphasis">解密</em>(解碼)即可讀取該信息。</p><a name="wp527001"> </a><p class="pParagraph">一個密鑰對包含一個公共密鑰和一個專用密鑰。擁有者對公共密鑰進行分發并使任何人都可以使用該公共密鑰。但是擁有者永遠不會分發專用密鑰;專用密鑰始終是保密的。由于密鑰與數學相關,因此使用了密鑰對中的一個密鑰進行加密的數據只能通過密鑰對中的另一個密鑰進行解密。 </p><a name="wp527003"> </a><p class="pParagraph">證書就好像一本護照:它可以標識持有者并提供其他重要信息。證書由稱為<em class="cEmphasis">證書授權機構</em> (CA) 的受信任的第三方發布。CA 類似于護照申領辦公室:它將驗證證書持有者的身份并對證書進行簽名,以使他人無法偽造或篡改證書。CA 對證書進行簽名之后,持有者可以提供該證書作為身份證明并建立經過加密的保密通信。 </p><a name="wp527005"> </a><p class="pParagraph">最重要的是,證書會將擁有者的公共密鑰綁定到擁有者的標識。與護照將照片綁定到其持有者的個人信息類似,證書將公共密鑰綁定到有關其擁有者的信息。</p><a name="wp527007"> </a><p class="pParagraph">

?? 快捷鍵說明

復制代碼 Ctrl + C
搜索代碼 Ctrl + F
全屏模式 F11
切換主題 Ctrl + Shift + D
顯示快捷鍵 ?
增大字號 Ctrl + =
減小字號 Ctrl + -
亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频
美国十次了思思久久精品导航| 日本乱人伦aⅴ精品| av电影一区二区| 91精品免费观看| 亚洲人妖av一区二区| 黄页视频在线91| 欧美精品自拍偷拍| 亚洲乱码国产乱码精品精98午夜| 国产福利不卡视频| 欧美一级日韩一级| 亚洲高清免费视频| yourporn久久国产精品| 久久久91精品国产一区二区三区| 亚洲福利国产精品| 欧美亚洲图片小说| 亚洲乱码精品一二三四区日韩在线| 国产·精品毛片| 26uuu国产日韩综合| 美女视频黄久久| 欧美一区二区美女| 琪琪久久久久日韩精品| 欧美日韩国产高清一区| 一区二区三区日韩欧美| 91浏览器在线视频| 一色桃子久久精品亚洲| 成人美女在线视频| 日本一二三四高清不卡| 东方欧美亚洲色图在线| 国产亚洲一区二区三区在线观看 | 成人av在线一区二区三区| 精品国产乱码久久久久久蜜臀 | 天天av天天翘天天综合网| 91原创在线视频| 亚洲欧美色图小说| 欧美亚洲综合另类| 日本伊人精品一区二区三区观看方式 | 看电影不卡的网站| 欧美电视剧在线观看完整版| 免费黄网站欧美| 精品毛片乱码1区2区3区| 国内精品自线一区二区三区视频| 欧美成人欧美edvon| 国产一区二区不卡在线| 国产偷v国产偷v亚洲高清| 国产成人高清视频| 自拍偷拍亚洲激情| 欧美美女网站色| 国内精品写真在线观看| 中文字幕欧美三区| 99re66热这里只有精品3直播| 亚洲综合精品久久| 欧美一级夜夜爽| 高清在线成人网| 一区二区三区日韩精品视频| 欧美顶级少妇做爰| 国产一二精品视频| 一区二区三区四区在线| 欧美一级艳片视频免费观看| 国产凹凸在线观看一区二区| 亚洲精品视频一区二区| 91精品国产91热久久久做人人| 韩国成人在线视频| 一二三四区精品视频| 精品国内二区三区| 色域天天综合网| 美女爽到高潮91| 亚洲欧美一区二区久久| 欧美tickle裸体挠脚心vk| 成年人国产精品| 免费欧美日韩国产三级电影| 日韩一区欧美一区| 日韩欧美成人一区二区| 日本丰满少妇一区二区三区| 韩国一区二区三区| 亚洲成人在线免费| 国产精品视频麻豆| 欧美一级午夜免费电影| 日本道精品一区二区三区| 加勒比av一区二区| 性欧美疯狂xxxxbbbb| 中文字幕在线不卡视频| 欧美电影免费提供在线观看| 一本色道久久综合亚洲aⅴ蜜桃| 美女看a上一区| 一区二区成人在线| 国产亲近乱来精品视频| 日韩一卡二卡三卡四卡| 欧美午夜一区二区三区| gogo大胆日本视频一区| 韩国成人精品a∨在线观看| 天堂av在线一区| 樱桃国产成人精品视频| 亚洲国产经典视频| 久久精品一区二区三区不卡牛牛| 日韩欧美色综合| 欧美日韩高清在线播放| 91国产免费观看| 成人国产精品视频| 国产精品一区二区三区99| 麻豆精品国产91久久久久久| 亚洲一二三区视频在线观看| 亚洲人成伊人成综合网小说| 国产精品午夜久久| 久久久久久久久久久黄色| 日韩欧美一级二级三级| 日韩色视频在线观看| 91麻豆精品国产自产在线| 欧美三片在线视频观看| 欧美三级韩国三级日本三斤| 在线视频一区二区三| 91免费看片在线观看| 91视频在线看| 一本到不卡精品视频在线观看 | 国产精品一线二线三线| 国产综合成人久久大片91| 久久se精品一区二区| 乱中年女人伦av一区二区| 激情五月婷婷综合网| 国产毛片精品视频| 国产91精品在线观看| 成人一区在线观看| 成人动漫一区二区三区| 99re成人精品视频| 在线观看日韩电影| 欧美日本在线一区| 日韩一区二区三区电影| 久久久久久久性| 国产精品麻豆网站| 亚洲欧美另类小说视频| 午夜精品久久久久久不卡8050| 日本不卡一区二区三区| 韩日精品视频一区| 不卡大黄网站免费看| 欧美视频一区二区在线观看| 日韩一二三四区| 精品播放一区二区| 一区在线播放视频| 日韩国产在线观看一区| 国产精品白丝av| 色香蕉久久蜜桃| 日韩欧美你懂的| 一区精品在线播放| 亚洲v中文字幕| 国产在线精品一区二区三区不卡| 成人ar影院免费观看视频| 欧美色图12p| 久久久99精品免费观看| 亚洲一区二区三区在线| 免费成人在线视频观看| 大美女一区二区三区| 欧美日韩日日夜夜| 中文字幕av不卡| 天堂成人国产精品一区| 成人av片在线观看| 91精品国产综合久久久蜜臀粉嫩 | 国产午夜精品一区二区三区嫩草 | 亚洲欧美影音先锋| 免费在线观看不卡| 色先锋aa成人| 久久久久久久久久久99999| 亚洲小说欧美激情另类| 国产丶欧美丶日本不卡视频| 在线不卡的av| 国产精品久久久爽爽爽麻豆色哟哟| 午夜欧美大尺度福利影院在线看| 丰满少妇在线播放bd日韩电影| 欧美日韩电影在线播放| 成人免费一区二区三区在线观看| 蜜桃久久久久久久| 91传媒视频在线播放| 国产精品久久久久久妇女6080| 日本成人超碰在线观看| 欧美综合色免费| 中文字幕在线不卡| 国产福利一区二区三区视频在线| 欧美一区日本一区韩国一区| 亚洲在线一区二区三区| 成人高清免费观看| ww久久中文字幕| 日韩国产欧美在线观看| 欧美日韩一区二区三区视频| 17c精品麻豆一区二区免费| 国产**成人网毛片九色| 国产亚洲一二三区| 国产一区二区剧情av在线| 欧美成人一区二区三区| 日韩中文字幕麻豆| 欧美乱熟臀69xxxxxx| 亚洲最大色网站| 在线观看av一区二区| 亚洲一区二区三区在线看| 色88888久久久久久影院野外 | 国产精品久久久久影院老司| 国产一区二区精品久久| www国产精品av| 国产精品一区二区三区乱码| 久久久精品tv| 不卡欧美aaaaa| 亚洲理论在线观看| 欧美性大战久久久|