作者投稿和查稿 主编审稿 专家审稿 编委审稿 远程编辑

计算机工程 ›› 2012, Vol. 38 ›› Issue (12): 265-267. doi: 10.3969/j.issn.1000-3428.2012.12.078

• 开发研究与设计技术 • 上一篇    下一篇

开放平台解决方案及其安全策略研究

朱蔚恒 1,2,周 伟1,龙 舜1,2   

  1. (1. 暨南大学计算机科学系,广州 510632;2. 广东省公共网络安全风险评价与预警应急技术研究中心,广州 510632)
  • 收稿日期:2012-03-05 出版日期:2012-06-20 发布日期:2012-06-20
  • 作者简介:朱蔚恒(1976-),男,讲师、博士,主研方向:数据挖掘,数据库技术;周 伟,硕士研究生;龙 舜,副教授、博士
  • 基金资助:

    武汉大学软件工程国家重点实验室开放基金资助项目(SKLSE2010-08-31);广东省科技计划基金资助项目(2010A032000 002)

Research on Solution of Open Platform and Its Security Strategy

ZHU Wei-heng 1,2, ZHOU Wei 1, LONG Shun 1,2   

  1. (1. Department of Computer Science, Jinan University, Guangzhou 510632, China; 2. Guangdong Emergency Technology Research Center of Risk Evaluation and Prewarning on Public Network Security, Guangzhou 510632, China)
  • Received:2012-03-05 Online:2012-06-20 Published:2012-06-20

摘要: 以某大型人力资源企业开放平台的构建为例,介绍开放平台的选型、设计、整体架构及各部分组件的功能。针对开放平台实践中面临的安全问题,给出相应的安全策略和实施方案。该开放平台已开发完成并投入正式使用,实践结果表明,平台的设计有效地兼顾了开放性与安全性。

关键词: 开放平台, 安全策略, F8标准, penSocial标准, OAuth协议

Abstract: This paper gives a comprehensive discussion about how open platforms should be implemented, particularly about how the security measures should be put into practice. This discussion is based on an open platform which is successfully developed and deployed for a human resource company. A meticulous tradeoff is made between openness and security concerns for this open platform.

Key words: open platform, security strategy, F8 standard, OpenSocial standard, OAuth protocol

中图分类号: