开发者社区> 问答> 正文

struts+hibernate+spring是怎么实现企业安全的?

我就知道数据加密存储,保护数据库字段不暴露这两个,还有没有其他的方法?
比如一个中型网站,存储的内容含有用户隐私(身份证号、手机号等),还需要什么手段??
有个叫spring security需要用吗?

展开
收起
云栖技术 2016-06-02 14:43:52 2023 0
1 条回答
写回答
取消 提交回答
  • 社区爱好者,专为云栖社区服务!

    你的问题很泛泛。struts+hibernate+spring本身不能实现完整的系统安全,他只是安全中的一小部分。

    spring security只是做authentication和authorization用的。比如确定用户名和密码是否正确等。还有一个用户是否权限做一个操作。举个例子就是,普通用户不能删别人的贴,但是管理员就可以。类似这样的东西都可以用spring security来做。这个可以想象成是业务逻辑方面的安全。

    你说的数据加密只是在数据存储部分要做的安全措施。

    另外还有其他方面的安全问题,就比如服务器的安全需要靠设置防火墙、更新系统等来维护,等等。

    所以你的问题很泛泛,要根据具体的需要来解决。

    2019-07-17 19:24:53
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
云栖社区特邀专家徐雷Java Spring Boot开发实战系列课程(第20讲):经典面试题与阿里等名企内部招聘求职面试技巧 立即下载
微服务架构模式与原理Spring Cloud开发实战 立即下载
阿里特邀专家徐雷Java Spring Boot开发实战系列课程(第18讲):制作Java Docker镜像与推送到DockerHub和阿里云Docker仓库 立即下载