MVVM前后端数据交互中安全机制的研究与实现

来源 :浙江理工大学 | 被引量 : 0次 | 上传用户:smartq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网及Web技术的迅猛发展,前后端技术也在不断的推陈出新,目前Web应用开发中公认的开发模式是实现前后端分离,各种前端开发框架也都应用到了该思想,从最开始的MVC到MVP再到MVVM,功能越来越强大且符合实际需求,虽然MVVM前后端分离框架做到了其最初构建的目的:分离组件、降低组件之间的耦合性、组件可以独立演化,但却未对其安全性提出相应的措施,研究MVVM前后端分离框架可以发现,其存在的安全问题主要有两点:首先是后端数据全部互联,耦合性极高,部分数据的不安全会给全部数据带来安全隐患;其次,前后端是通过JSON进行数据传输的,如果JSON是明文传输,其安全性则非常低,即使使用了当前使用最广泛的AES算法进行数据加密,其安全性也还是存在很多问题的。因此本文针对MVVM前后端分离数据交互中的安全机制进行研究。本文的主要研究工作包括:(1)通过在服务端将业务数据按功能划分为不同的微服务模块,解决后端数据互联带来的安全问题。(2)针对划分为微服务后带来的细粒度服务导致的复杂性提升问题提出使用API Gateway作为统一访问接口的方式,并实现了API Gateway与前后端的通信。(3)在API Gateway中加入JWT,使用Token进行用户验证和授权,极大提高终端的数据安全性。(4)基于AES加密算法加密速度快和RSA加密算法密钥保存管理容易的特点实现混合加密。(5)利用RSA算法互换性进行改进,实现了更高安全级别的混合加密方式。(6)研究通过降低AES算法11轮密钥扩展过程中各轮密钥的相关性来提升AES密钥的安全性,研究通过加入判断模块的方法降低单轮各密钥位之间的相关性,从而在整体上提升AES密钥扩展算法的抗破解能力。(7)最后,对微服务划分的安全性进行测试分析、对AES密钥扩展原算法和改进算法的执行效率进行测试和比较、对加入本文安全机制的MVVM应用与原生MVVM应用的执行效率进行比较,验证了解决方案的可行性。
其他文献
校领导、中层干部、教师和学生等诸要素共同构成学校教育、教学主体。构建和谐校园必须注重教育主体诸要素间的和谐发展,在提倡谅解与宽容、促进公平与公正的和谐氛围中,增强
创业教育在高职院校人才培养以及就业工作中发挥越来越重要的作用。以浙江工商职业技术学院为例,介绍该院基于实践的“设课程、促活动、建平台”的创业教育过程,并提出了进一步
运用实验方法,通过对分组教学两种教学模式的对照观察发现,采取分组家学以激发学生的积极性、主动性和兴趣性为突破口,注重学生主体能动作用的发挥,留给学生自主学习和创造的
DSP芯片最大特点就是运算速度快、接口丰富,使硬件系统设计更加简单、灵活。本文提出了一种将DSP技术成功运用于数字交换机中的方案。
本文通过对平均3.3m煤层采用高档普采一次采全高技术的探讨与实践,形成了一套完善的采煤技术,使3.3m煤层开采既安全可靠,又能实现高产高效,最大限度地回收煤炭资源,收到了明显的经
施工企业面临激烈的市场竞争环境,因此要求企业及时转变观念,转换企业经营机制,尤其是建立和完善内部控制机制。内部控制机制的建立是个循序渐进的过程,首先要做好基础工作。即通
财务报表是财务表述和传递的主要手段,财务报表整体分为表内和表外附注两个部分,其中,表内是主体,附注则起支持和补充作用。随着经济的发展,财务报表某些方面日益显示出局限性,一种
阐述了高职院校创业教育现状,对民办高职院推行创业教育进行了SWOT分析,论述了民办高职院校实施创业教育的对策及措施。