应用和用户级安全性
要有足够的能力来完成一些有用的事情,这与拥有全部能力来完成可能的任何事情之间存在着鲜明的界限。Java为一个安全环境提供了基础,在此不可信代码可以得到“检疫”、管理和安全地执行。不过,除非你满足于将该代码永远置于一个小小的黑箱中,并且只是独立地运行而不与外界打任何交道,否则就必须对其授权,允许它至少能够访问一些系统资源,这样才能真正有用。每一种访问都既有风险,又有收益。例如,在Web浏览器环境中,授权一个不可信(未知)applet访问你的窗口系统有一个好处,即它可以显示信息,并允许你以一种有用的方式进行交互。与此连带产生的风险则是该applet可能显示一 ...... (共1985字) [阅读本文]>>