Java安全机制在移动Agent中的应用(1)(2)
2015-07-28 01:08
导读:禁止对本地磁盘的读写; 除了下载此Applet的主机外不能与任何别的主机连接; 禁止建立一个新的进程; 禁止载入一个直接调用本地方法的新的动态库。
禁止对本地磁盘的读写; 除了下载此Applet的主机外不能与任何别的主机连接; 禁止建立一个新的进程; 禁止载入一个直接调用本地方法的新的动态库。 通过限定下载代码的可执行操作的范围,在经过字节编码检验器、类加载器和安全管理器检查使得Java程序高效而安全。Java安全模式可使用户免受破坏性程序的威胁。3.2 Java2所引入的新的安全机制 随着Java程序的复杂化、实用化,必须要脱离沙箱运行。核心 Java 2 平台提供了 Java 安全的基本功能: · 可配置的安全策略可以防止Java程序非法读取文件,或非法建立与其它主机的网络连接,或在未经允许的情况下访问打印机等等。此策略建立在Java的存取控制机制上,相应的存取控制器则依赖于Java的类装载器、安全管理器和语言保护等安全机制。 · 要判定程序所读取的数据是否被修改过,可以简单地利用生成消息摘要的方式来实现,但这种方式安全性并不很高。 · 如果对完整性要求很高,那么可以生成数字签名(digital signature)来检测程序所读取的数据是否被修改过(或者在发送数据时,使接收数据的一方可以检测数据在传输过程中是否被修改过)。共2页: 1 [2] 下一页 论文出处(作者):
RADIUS协议的扩展应用研究
一种基于PDRR模型的静态数据完整性保护方案