移动互联网场景下服务端Shiro权限管理研究
2021-02-25赵志学朱方洲
河北北方学院学报(自然科学版) 2021年1期
赵志学,朱方洲
(1.安徽省委党校,安徽 合肥 230022;2.安徽经济管理学院,安徽 合肥 230022)
0 引 言
网络信息安全最重要的是保证用户合法地对资源进行访问,防止非法用户访问不属于自己的访问权限,以此来保护信息不受篡改[1]。目前,网络攻击越来越多,利用安全漏洞窃取系统数据、非法入侵系统等安全问题严重影响了各个系统的稳定运行,致使业务无法正常运营,给政府、企业和个人带来很大的损失[2]。为了解决上述问题,访问控制机制和对应的权限管理应运而生。访问控制是从20世纪60年代后期开始研究,其任务主要是根据系统内部提供的安全策略和访问者的身份信息,对请求访问的权限设置限制和规则,旨在防止未经授权的用户访问系统资源[3]。应用比较广泛的主要有自主访问控制(DAC)、强制访问控制(MAC)、基于角色访问控制模型(RBAC)、基于任务访问控制模型(TBAC)和基于属性访问控制模型(ABAC)等[4],其中RBAC近年来研究最为广泛,并以其灵活性与安全性普遍应用于许多系统中。随着互联网+政务服务、企业综合应用系统等移动应用的不断增加,上述授权方式显得繁杂、不灵活、粗糙,在应用上不利于应用系统的扩展和缺乏良好的通用性,为此文章提出了基于Shiro框架的移动互联网场景下服务器认证授权方法。
1 移动互联网服务场景中认证授权
传统的PC应用使用场景客户端往往是Web浏览器,通过浏览器发出访问服务器请求,这种方式需要在服务端保存客户端的session(会……
登录APP查看全文