
Linux可插拔认证模块的基本概念与架构
当今IT环境中,任何计算机系统都要充分考虑设计、使用和运行过程中的安全性。所以在目前主流操作系统的各个环节当中都增加了很多安全方面的功能和特性,而在众多的安全特性和功能中有相当多的技术是确保用户鉴别和身份认证方面的安全性的。本文将为读者介绍Linux可插拔认证模块的基本概念与架构。

当今IT环境中,任何计算机系统都要充分考虑设计、使用和运行过程中的安全性。所以在目前主流操作系统的各个环节当中都增加了很多安全方面的功能和特性,而在众多的安全特性和功能中有相当多的技术是确保用户鉴别和身份认证方面的安全性的。本文将为读者介绍Linux可插拔认证模块的基本概念与架构。
Caucho公司的Resin,从4.0.17版本开始,成为兼容EE 6 Web Profile实现的认证产品。该公司透露了他们取得认证的目的,实现细节可参照免费的PDF白皮书。
Scrum和敏捷认证现在是人们的焦点。“认证的故事”正在逐步成为2010年辩论的焦点。这个故事包括很多方面,Scrum联盟、Scrum.org和广大社区都有其行动,社区方面的行动来自知名博客写手以及“敏捷技能项目”。认证的基本价值成为讨论的中心。
近日Caucho宣布将在其下一个版本的轻量级应用服务器Resin 4.0中支持Java EE 6 Web Profile。Java EE 6 Web Profile定义了完整的Java EE 6规范的一个轻量级、现代化的子集,同时也考虑了向后的兼容性。
在回应Scrum/Agile的固有缺陷这一问题时,Bob大叔(本着马丁路德的精神)写了7条:缺乏技术实践、30天的冲刺周期太长、Scrum教练有时变成了项目经理,Scrum暗中包含了反管理等等。

Philippe Kruchten参加了在雪鸟村举办的敏捷宣言发布十周年纪念活动。在本文中,他讨论了一些“敏捷房间里的大象”(一些需要解决但一直被刻意忽视的话题),这些话题是在此次会议期间与会者们共同确定下来的。话题的范围很广泛,包括政治、实施敏捷时缺乏上下文、敏捷联盟的作用等等,与会者们提出这些观点以供社区思考。

安全性是Java应用程序的非功能性需求的重要组成部分,如同其它的非功能性需求一样,安全性很容易被开发人员所忽略。当然,对于Java EE的开发人员来说,安全性的话题可能没那么陌生,用户认证和授权可能是绝大部分Web应用都有的功能。类似Spring Security这样的框架,也使得开发变得更加简单。本文并不会讨论Web应用的安全性,而是介绍Java安全一些底层和基本的内容。

在所有的开放平台中,安全的问题都是平台和开发者要一起面对的一个难题,尤其是对于电子商务的开放平台来说,保护用户的隐私数据安全和平台本身的安全显得更为重要。本系列文章将以淘宝开放平台为例,介绍它的认证授权机制。

本次演讲将介绍人人网开放平台在验证与授权方面实践验证和授权道路上的经验,介绍HTTP Basic Authentication、OAuth1.0、XAuth、OAuth2.0的特点,以及人人网验证与授权的发展过程。可帮助您在开放平台验证与授权的实践道路上,少走些弯路。
如果您观看本视频不流畅,请移步优酷版本(无Slides同步播放)

在本次采访中,Scrum联盟主席Tom Mellor介绍了Scrum联盟的概况以及Scrum认证的历史,分别介绍了Certified Scrum Master、Certified Scrum Partitioners、Certified Scrum Coach和Certified Scrum Trainer的现状。