论坛首页 Java企业应用论坛

EJB的部署

浏览 19817 次
锁定老帖子 主题:EJB的部署
精华帖 (0) :: 良好帖 (0) :: 新手帖 (0) :: 隐藏帖 (0)
作者 正文
   发表时间:2004-09-14  
spring嘟嘟 写道
政府要求敏感数据都是物理隔离的,

EJB来提高安全性不知道是从哪里得出结论来的。

内网需要和外网交互数据的一般做法都是采用一个中间数据库以及一个数据中心程序来实现的。

所有内网和外网数据都通过这个数据中心来实现定期的数据转移的,其中网络的物理隔绝和开放使用网闸来实现。


嘿嘿,今天刚刚在一个涉及政府的项目中听到这种做法,当时还感觉做法很奇特,现在看了Spring嘟嘟的话才知道,原来真的都是这么干的。
0 请登录后投票
   发表时间:2004-09-14  
这样的事我做了很久了,我在一个专门做公安系统方面的公司呆过2年,每个有外网的系统就要做这些东东
另外涉及过政府部门一些大项目,这个可是标书上的重点之一,虽然没有公安系统严格
0 请登录后投票
   发表时间:2004-09-15  
这种利用中间数据库的物理隔离法总觉得很别扭,应该有更好的解决方案吧?我也没有仔细的考虑,还请有这方面经验的朋友多讲一讲
0 请登录后投票
   发表时间:2004-09-15  
  我们上级部门不仅仅要求是敏感数据是物理隔离的,而且要做到内外网绝对隔离。但是文件是这么规定的,但是实际情况是很难做到的,要做电子税务,而且有些数据实时性很强的,没法做到外网绝对隔离。现在我们的外网的数据也是放在一个中间数据库,内网程序去取并返回结果,但没有使用网络的物理隔绝和开放使用网闸,只有采用了防火墙。
  这个项目是我们信息中心自己做的,一是技术力量不够,二者领导要见效果,这个安全上的东东只能暂时放在一边了。如果项目外包,我们也会在标书注明这种安全性要求,哈哈。
 to spring嘟嘟,我没有说用EJB来提高安全性,我只是采用两个EJB,DMZ区中一个EJB,内网一个EJB,用防火墙来增加安全性,当然EJB也可以用gigix提到的hessian,但当时不知有这个好东东。
0 请登录后投票
   发表时间:2004-09-15  
引用
种利用中间数据库的物理隔离法总觉得很别扭,应该有更好的解决方案吧?我也没有仔细的考虑,还请有这方面经验的朋友多讲一讲


   是,确实很别扭,对实时性很高的,如电子申报。文件与现实情况的不符,不知道有没有好的方法解决。
0 请登录后投票
   发表时间:2004-09-15  
spring嘟嘟 写道
guanyibing 写道

 to spring嘟嘟,我没有说用EJB来提高安全性


guanyibing 写道
  在电子政务中,单位对自己的数据安全是很重视的,对外的网站连自己内部的数据库的通过EJB来提高安全性

哈哈,捉他个现形
0 请登录后投票
   发表时间:2004-09-15  
firebody 写道
我也一并谢过! 刚好要用到非EJB的远程调用。 哈哈,高兴死我了! 孤陋寡闻了!


hessian应该出现的比较早了,我在2001年开始用Resin的时候就发现了这个东西,只不过当时觉得EJB是标准,而hessian虽然还可以,但是感觉不够标准,并且当时resin给我的印象就是喜欢在J2EE规范之外自己搞一套简化开发的东西出来,所以并没有留意hessian。

我现在到是很想知道hessian在实际开发项目中有多少人采用,应用的效果如何。
0 请登录后投票
   发表时间:2004-09-15  
spring嘟嘟
您好!
忙完手头的项目之后,我正准备进入电子政务系统的项目。
对于您所说的:
引用
内网和外网数据都通过这个数据中心来实现定期的数据转移的,其中网络的物理隔绝和开放使用网闸来实现。

我有一点自己的见解:
数据中心的意思也可以做成RPC的概念吧,我把可连接内外网数据库的DAO服务放在这个数据中心,外包一个绑定IP,User的安全验证,也可以做到数据交互的目的吧!
0 请登录后投票
   发表时间:2004-09-15  
政府项目要求的就是物理隔绝,不管你是拔网线也好,还是用网闸也好,都必须遵循这个原则。如果有可以物理隔绝,又保证网络连通的两全方案我想potian早就提出来了。所以我觉得需要考虑的重点是如何在这种困难的情况下减轻数据同步的工作量。
0 请登录后投票
   发表时间:2004-09-15  
robbin 写道
政府项目要求的就是物理隔绝,不管你是拔网线也好,还是用网闸也好,都必须遵循这个原则。如果有可以物理隔绝,又保证网络连通的两全方案我想potian早就提出来了。所以我觉得需要考虑的重点是如何在这种困难的情况下减轻数据同步的工作量。

物理隔绝
真正的完全的物力隔绝应该不可能吧!
一个比较实用的方案是,要做数据交换的话,联网。否则,一直隔绝!

搞不好,最原始的方式 是 用磁盘咯!
0 请登录后投票
论坛首页 Java企业应用版

跳转论坛:
Global site tag (gtag.js) - Google Analytics