1 ,java的安全机制,有鉴别,授权,签名,加密,审核几种,建议你在网上,找找JAAS方面的质料
2:  Entitybean过多的话,很影响系统的效率,(我参加IBM的 J2EE培训时介绍得很详细,但
   对不同得开发,Entitybean 和Sessionbean之间得比例没有一个定值得