策略文件
在Java中,安全性被内置于语言之中,这实属项创新之举。正如第一章所述,Java虚拟机可以校验类文件,而且Java的安全管理器能够对各个类所做的工作施以限制。在Java的早期版本中,必须编写一个Java安全管理器类,并将其用于应用中,以此通过程序方式实现安全策略。在Java 1.2中则大有改观,即增加了一个新的描述性安全系统。此系统使得可以编写策略文件(policy file),即基于文本的权限描述,这样就更为简单,而且无需修改代码。这些策略文件会通知安全管理器允许做什么和禁止做什么,另外还会指定权限 (或限制) 所面向的对象。
利用安全策略,就可以回答诸如以下的问题: “如果从Internet上下 ...... (共3114字) [阅读本文]>>