Controle de Sessão

Bom dia!
Vou implementar minha primeira aplicação com controle de sessão.
Minha dúvida é a seguinte: tenho um login.jsp e uma outra página restrito.jsp. O restrito.jsp só dá acesso se em login.jsp foi feita a autenticação de login e senha corretamente. Como implemento isso?!
Não quero usar cookie. Qual a forma natural de fazer isso?! Alguém sabe algum material na net que VALE A PENA ser lido?!
Obrigado!

Nesse livro tem tudo que você precisa saber para fazer isso:

Cara… parece ser bom esse livro! Valeu!

Apostilas grátis: http://java.danieldestro.com.br