基于Spring Security的虚拟实验安全机制的研究与实现

作者:王小飞; 王元鑫; 袁涛; 嵇绍康
来源:电子设计工程, 2021, 29(05): 80-89.
DOI:10.14022/j.issn1674-6236.2021.05.017

摘要

针对虚拟实验平台的Web服务安全问题,从身份认证、授权访问和安全传输这3个方面采取措施来保证虚拟实验Web资源的安全访问。在身份认证层面,采用安全系数极高的RAS加密认证方式;在授权访问层面,通过整合Spring Security安全框架与J2EE构架来保证得到授权的用户访问Web资源时的安全性;在信息传送安全性层面,对XML加/解密算法改进设计,提高信息传送的安全性和快捷性。从以上3个层面确立的安全机制的目的在于为得到授权的用户提供一个安全稳定的教学环境来进行虚拟实验,确保教学活动的有序进行。