Вы должны определить что-то вроде следующего.
<security:http auto-config='true'>
<security:intercept-url pattern="/images/style/**" filters="none" />
<security:intercept-url pattern="/login*" access="IS_AUTHENTICATED_ANONYMOUSLY" />
<security:intercept-url pattern="/**" access="ROLE_USER" />
<security:http-basic/>
<security:form-login login-page='/login' authentication-failure-url="/login?authfailed=true"/>
<security:logout />
</security:http>
IS_AUTHENTICATED_ANONYMOUSLY
необходимо для доступа к странице входа.Первая строка позволяет получить доступ к папке с изображениями вообще без аутентификации.Это всего лишь пример.
Для получения более подробной информации ознакомьтесь с документацией на пружину, упомянутой @ nico_ekito.