??xml version="1.0" encoding="utf-8" standalone="yes"?> developer.com公布?/SPAN>2006各项开发大奖ؓQ?/SPAN> 整个2006各项开发大奖的列表可参考: 管评选的l果值得讨论Q但Sun Java System Identity Manager被选ؓSecurity Tool of The YearQ同ӞJES的全面免贏VSUN SSO的开源等Q还是值得我们x。了解更多关于Securiy Product of the Year Award可参考:http://developer.com/java/data/article.php/3577316
Technology:
Framework: JSF
Development Tool: Eclipse
Development Utility: Ant
Web Service Product: Google APIs
Security Tool: Sun Java System Identity Manager
…?BR>
http://www.developer.com/lang/article.php/3576286
]]>
]]>
Conclusion
Considering that we used only a developer's preview of EJB 3.0, we're very impressed with this specification - at least Oracle's implementation of it. As mentioned earlier, we're very attracted to the simplicity and power of EJB 3.0. The wonderful work done with annotations and the persistence, the ability to use POJOs, and the ability to test outside of the container are very attractive all by themselves. But now, with an implementation that equals or doubles the performance of EJB 2.1 (at least for our test cases), we can't wait for the final specification and formal release of EJB 3.0.
]]>
从Sun公开的各个版本的Java新特性来看,Sun在以后的Java版本中将q一步加大对JMX的支持。比如标?.0版Javaq_Q野马)的新功能包括六个主要斚wQJava~程语言和工兗安全和q网、Java理扩展、可服务性、核心语a库和企业客户与XML。其中,Java理扩展是其中重要的一个方面,“野马”中包含的?.3版JMX。Sun公司正在努力构徏带JSR255规范标准?.0版JMX APIQ估计会加入?.0标准版“v豚”中?BR>
]]>
]]>
]]>
法学院刚毕业那会儿,我还是个伙子,十分期待着马上开始自q生活。这是,我突发奇惻I把本来想要看的小说和历史书暂时束之高阁,出去吗了本“如何做”一cȝ书:《如何掌握自q旉和生zR,作者是阿兰-拉金。该书的主要观点是,我们必须开列出自己短期、中期和长期的生zȝ标,按其重要E度q行分类Q例如Al最为重要,Bl次之,Cl第三等{。然后,在每一个目标下列出实现q些目标的具体行动。这本简装本我既然保留着Q距今已q?0个年头。我敢肯定,q个单子准还埋藏在某个故U堆中,管一时无从查找。然而,那个Al的单子我还真没忘记Q我要当个好人,娶个好老婆Q养几个好孩子,交几个好朋友Q做个成功的政治Ӟ写一本了不v的书?BR>
]]>
CASQ?/SPAN>Central Authentication ServiceQ,是耉大学开发的单点dpȝQ?/SPAN>SSOQ?/SPAN>single sign-onQ,应用q泛Q具有独立于q_的,易于理解Q支持代理功能?/SPAN>CASpȝ在各个大学如耉大学、加州大学、剑桥大学、香港科技大学{得到应用?/SPAN>
Spring Framework?/SPAN>Acegi安全pȝ支持CASQƈ提供了易于用的Ҏ(gu)?/SPAN>Acegi安全pȝQ是一个用?/SPAN>Spring Framework的安全框Ӟ能够和目前流行的Web容器无缝集成。它使用?/SPAN>Spring的方式提供了安全和认证安全服务,包括使用Bean ContextQ拦截器和面向接口的~程方式。因此,Acegi安全pȝ能够L地适用于复杂的安全需求?/SPAN>Acegi安全pȝ在国内外得到了广泛的应用Q有着良好的社区环境?/SPAN>
CAS的设计目?/STRONG>
(1)为多?/SPAN>Web应用提供单点d基础设施Q同时可以ؓ?/SPAN>Web应用但拥?/SPAN>Web前端的功能服务提供单点登录的功能Q?/SPAN>
(2)化应用认证用戯n份的程Q?/SPAN>
(3)用戯n份认证集中于单一?/SPAN>Web应用Q让用户化他们的密码理Q从而提高安全性;而且Q当应用需要修改n份验证的业务逻辑Ӟ不需要到处修改代码?/SPAN>
CAS的实现原?BR>
CASQ?/SPAN>Central Authentication ServerQ被设计成一个独立的Web应用。实现原理非常简单,CAS Server
CAS在应用中的运行硬件环?BR> University of
University of
CAS2.0.12?SPAN style="FONT-SIZE: 12pt; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'; mso-ansi-language: EN-US; mso-fareast-language: ZH-CN; mso-bidi-language: AR-SA; mso-bidi-font-size: 10.0pt; mso-bidi-font-family: 'Times New Roman'">关于ticket的生?/STRONG>
CAS创徏一个位数很长的随机敎ͼticketQ?/SPAN>CAS把这?/SPAN>ticket和成功登录的用户以及用户要访问的service联系h。例如,如果用户peon重定向自service SQ?/SPAN>CAS创徏ticket TQ这?/SPAN>ticket T允许peon讉Kservice S。这?/SPAN>ticket是个一ơ性的凭证Q它仅仅用于peon和仅仅用?/SPAN>service SQƈ且只能用一ơ,使用之后马上会过期,?/SPAN>ticket通过验证Q?/SPAN>CAS立即删除?/SPAN>ticketQ它以后不能再使用。这样可以保证其安全性?/SPAN>
关于STQ在取一?/SPAN>STӞ即?/SPAN>deleteTicket(ticketId)同时一ơ性的ST删除Q而对?/SPAN>TGT?/SPAN>PTQ则通过resetTimer(ticketId)以更?/SPAN>TGT?/SPAN>PT的时间?/SPAN>?/SPAN>CAS服务端返回的ST中只能得出用户名?BR> 另外QCAS3.0版本也已l发布了Q现在最新的版本?.03Q希望CAS3.0在向下兼容的同时Q更能向我们提供一些新东西?BR>