原创 中國移動規範學習——4A技術要求(集中認證)

身份認證是實現網絡安全的重要機制之一,是安全系統中的第一道關卡,是賦予用戶訪問權限的依據。 用戶在訪問受保護的系統之前,首先經過身份認證系統識別身份,然後訪問控制器根據用戶的身份和授權,決定用戶是否能夠訪問某個資源。在開始訪問後,審計系統

原创 EETrust統一身份管理及訪問控制系統

EETrust統一身份管理及訪問控制系統 (UID System) 1. 概述 EETrust統一身份管理及訪問控制系統(UID System)是通

原创 列出指定文件的目錄和文件,並進行縮進

import java.io.File; import java.util.ArrayList; public class FileTest { //當前目錄所處的層次 private static int level; p

原创 4A項目建設構想

目前各個移動公 司正在如火如荼地開展着4A項目的安全建設,參照的依據是移動集團關於4A建設的規範,而規範中很少提出具體的實現方案和相應的設備。所謂的4A就是集中 統一的賬號(Account)管理、授權(Authorization)管理、認

原创 單點登錄通俗說明

1 什麼是單點登陸         單點登錄(Single Sign On),簡稱爲 SSO,是目前比較流行的企業業務整合的解決方案之一。SSO的定義是在多個應用系統中,用戶只需要登錄一次就可以訪問所有相互信任的應用系統。     隨着

原创 基於ActiveX控件技術的B/S模式單點登錄方法

摘   要: 利用ActiveX控件技術,結合B/S模式與C/S模式的雙重優點,將C/S模式中的socket網絡通信技術移植於B/S模式中,實現單態模式登錄,爲基於B/S模式應用系統的客戶端與服務器的通信提供了一種新的解決方案。關鍵詞:

原创 淺談測試web程序的幾大要點

本文從功能、性能、可用性、客戶端兼容性、安全性等方面討論了基於Web的系統測試方法。    鏈接是Web應用系統的一個主要特徵,它是在頁面之間切換和指導用戶去一些不知道地址的頁面的主要手段。鏈接測試可分爲三個方面。首先,測試所有鏈接是否按

原创 JS中offsetTop、clientTop、scrollTop、offsetTop各屬性介紹

這裏是javascript中製作滾動代碼的常用屬性 頁可見區域寬: document.body.clientWidth; 網頁可見區域高: document.body.clientHeight; 網頁可見區域寬: document.bod

原创 JS封裝類似JAVA中的MAP

function JS_OBJECT_MAP(){ this.js_object_map = new Array(); // 獲取MAP元素大小 this.size = function(){ return this.js_ob

原创 這個世界從來沒有任何一件工作叫“錢多、事少、離家近”

這是一篇非常好的轉載文章,望大家能認真看完。會有收穫的。 這個世界從來沒有任何一件工作叫“錢多、事少、離家近”,人生有知有力的三個十年,需要紮紮實實的靠自己。 找工作,談何容易。身邊的朋友,有的已經塵埃落定,有的還在執着堅持。簽得價

原创 4A框架下的集中安全審計

通常安全系統中的安全審計模塊,主要完成入侵檢測、故障監測等功能,4A框架下的安全審計模塊與此有所區別,主要定位於: 對賬號分配情況的審計。包括主賬號與自然人的對應關係,主賬號與從賬號的對應關係,主賬號的創建時間、創建人,從賬號的創建時間、

原创 中國移動規範學習——4A技術要求(賬號管理)

【集中賬號管理的目的】 隨着信息系統複雜性的增加,對中國移動企業內部用戶權限的管理要求,將大大超過手工管理跨異構系統的能力。管理上的複雜性還會導致出錯機會和安全風險的增加。比如,人員的快速流轉導致系統中大量存在孤立的賬號,並且這些孤立的賬

原创 中國移動規範學習——4A技術要求(綜述)

4A:賬號管理、認證、授權、審計 這個安全管理框架包括用戶的賬號(Account)管理、認證(Authentication)管理、授權 (Authorization)管理和安全審計(Audit),簡稱4A框架。 賬號管理是將自然人與其擁有

原创 中國移動規範學習——4A技術要求(集中授權)

集中授權管理,主要是指在一點,集中對用戶使用信息系統資源的具體情況進行合理分配,實現不同用戶對系統不同部分資源的訪問控制。具體來說,就是集中實現對各用戶(主體)能夠以什麼樣的方式(謂詞)訪問哪些資源(客體)的管理。 在集中授權裏強調的“集

原创 JMS入門教程(—)

JMS 給java 程序員提供了一種通用的方式來創建、發送、接收和查看企業消息系統消息。   JMS 是一個接口和相關語義的集合,那些語義定義了JMS 客戶端如何獲取企業消息產品的功能。   由於消息是點對點的,所以JMS 的所有用戶都稱