时间+ 2015-08-03 09:27 采纳率: 80%
浏览 1378
已采纳

struts+hibernate+spring是怎么实现企业安全的??有没有什么措施??

我就知道数据加密存储,保护数据库字段不暴露这两个,还有没有其他的方法?
比如一个中型网站,存储的内容含有用户隐私(身份证号、手机号等),还需要什么手段??
有个叫spring security需要用吗?

  • 写回答

1条回答

  • lpfly 2015-08-05 10:43
    关注

    你的问题很泛泛。struts+hibernate+spring本身不能实现完整的系统安全,他只是安全中的一小部分。

    spring security只是做authentication和authorization用的。比如确定用户名和密码是否正确等。还有一个用户是否权限做一个操作。举个例子就是,普通用户不能删别人的贴,但是管理员就可以。类似这样的东西都可以用spring security来做。这个可以想象成是业务逻辑方面的安全。

    你说的数据加密只是在数据存储部分要做的安全措施。

    另外还有其他方面的安全问题,就比如服务器的安全需要靠设置防火墙、更新系统等来维护,等等。

    所以你的问题很泛泛,要根据具体的需要来解决。

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论

报告相同问题?

悬赏问题

  • ¥15 如何在scanpy上做差异基因和通路富集?
  • ¥20 关于#硬件工程#的问题,请各位专家解答!
  • ¥15 关于#matlab#的问题:期望的系统闭环传递函数为G(s)=wn^2/s^2+2¢wn+wn^2阻尼系数¢=0.707,使系统具有较小的超调量
  • ¥15 FLUENT如何实现在堆积颗粒的上表面加载高斯热源
  • ¥30 截图中的mathematics程序转换成matlab
  • ¥15 动力学代码报错,维度不匹配
  • ¥15 Power query添加列问题
  • ¥50 Kubernetes&Fission&Eleasticsearch
  • ¥15 報錯:Person is not mapped,如何解決?
  • ¥15 c++头文件不能识别CDialog