- 1、本文档共54页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
10.4.2 签名和校验工具 jarsigner用来对JAR文件进行数字签名和校验,这个过程基于keytool生成的keystore。在命令提示符状态下键入jarsigner后按回车键,可以看见用法及选项说明,如图10.7所示。 图10.7 jarsigner工具的用法及选项 常用的签名格式为: jarsigner -keystore keysotre-file -storepass keystore-password jar-file alias 其中: (1) keystore-file为keytool生成的keystore文件。 (2) keystore-password为keystore的密码。 (3) jar-file文件为档案文件而且只能为档案文件。 例如: jar cvf UseImage.jar UseImage.class index_01.gif;//生成JAR文件 jarsigner -keystore UseImage.keystore -storepass xueliang UseImage.jar UseImage//进行签名 10.4.3 PolicyTool Policytool是图形用户界面工具,可帮助用户指定、生成、编辑一个安全策略。命令提示符状态下键入PolicyTool后按回车键,就可调出此图形界面。根据界面指示,可以实现一个policy文件的各种操作。下面来看一下系统默认的policy文件,将D:\j2sdk1.4.0_01\jre\lib\security目录下的java.policy文件拷贝到E:\_Work\Java\sample目录下,在命令行状态运行命令policytool,弹出“规则工具”对话框。单击“文件”菜单中的“打开”项,选择java.policy文件并打开,如图10.8所示。从图10.8中可以看出允许两个CodeBase来源的远程代码。 图10.8 使用policytool工具打开java.policy文件 选中第一个规则项目“CodeBase file:${java.home}/lib/ext/*”,单击“编辑规则项目”按钮,弹出一个“规则项目”的窗口,如图10.9所示,可以看见签名项(SignedBy:)为空,而权限一栏中为 permission java.security.AllPermission; 表示允许这个规则项目下的所有远程代码对系统的所有资源进行访问。 图10.9 全部授权的权限列表 选中第二个规则项目“CodeBase ALL”,单击“编辑规则项目”按钮,弹出如图10.10所示窗口。权限列表中可以看出对普通属性都有读的权限。这是客户端对所有远程代码的默认的安全限制列表。 图10.10 所有远程代码访问的默认权限列表 这个默认的java.policy文件对应的源文件如下: // Standard extensions get all permissions by default grant codeBase file:${java.home}/lib/ext/* { permission java.security.AllPermission; }; // default permissions granted to all domains grant { // Allows any thread to stop itself using the java.lang.Thread.stop() // method that takes no argument. // Note that this permission is granted by default only to remain // backwards compatible. // It is strongly recommended that you either remove this permission // from this policy file or further restrict it to code sources // that you specify, because Thread.stop() is potentially unsafe. // See /notes for more information. permission java.l
您可能关注的文档
- 10.4平移研讨.ppt
- “柔性延迟退休”专题研讨.ppt
- 2015年北京市新能源汽车试乘试驾系列活动年度工作()研讨.ppt
- 10.5机械效率第2课时测滑轮组的机械效率研讨.ppt
- 6.1人地关系思想演变研讨.ppt
- “三严三实”党课研讨.ppt
- 10.5可以化解成一元一次方程的分式方程研讨.ppt
- 10.31培训—1001种奖励员工的方法研讨.ppt
- 10.北京研讨.ppt
- 2015年步步高训前会研讨.ppt
- 2024年度安永全球另类投资基金调查报告.docx
- 2024年中国汽车产业出海回顾分析 -中汽信科国际化研究团队.docx
- 【民航局国际合作服务中心】马尔代夫民航业发展研究报告.docx
- 2025走向融合与深化的中国媒介市场报告-星传媒体.docx
- 2023Givaudan和ESG目的与性能.docx
- 中国民间应对气候变化行动故事集-教育故事.docx
- 2025AI制药市场规模产业链构成应用现状及AI制药公司分析报告.docx
- 医疗器械专题之基因测序:分子诊断掌上明珠,四代测序开启规模化应用时代.docx
- 2024年中央银行黄金储备调查报告 202406.docx
- 智慧芽 -2024第4季度全球潜力靶点及FIC产品调研报告.docx
文档评论(0)