- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
4)安全审计 (Security auditing) 对于与安全相关的用户操作进行记录 特别是需要对用户的身份进行识别 即使调用穿越了多个对象 第一百二十六页,共一百九十八页。 抗抵赖 (Non-repudiation) 对用户的操作提供不可抵赖的证据 例如: 向数据接收者提供数据源证明 向数据发送者提供数据接收者证明 以避免数据接收者或者发送者 抵赖所进行的行为 第一百二十七页,共一百九十八页。 安全管理 (Administration) 提供诸如安全策略一类的安全信息 计算机安全是一个长久性的问题 重要程度高 实现难度大 总之 第一百二十八页,共一百九十八页。 3、Java安全体系 Java 2安全体系总体结构 核心Java安全体系结构 Java加密体系结构 Java 加密技术扩展 Java 安全套接字扩展 Java 认证与授权服务 第一百二十九页,共一百九十八页。 Java 2安全体系总体结构 核心 Java 安全体系结构 Java 加密体系结构 ( JCA ) Java 平台 Java 认证与授权服务 ( JAAS ) Java 安全套接字扩展 ( JSSE ) Java 加密扩展 ( JCE ) 第一百三十页,共一百九十八页。 核心Java安全体系结构 操作系统与资源 Java 运行时引擎 Java 平台类 类加载器 字节码校验器 安全管理器 访问控制器 许可 策略 保护域 Java 应用程序 第一百三十一页,共一百九十八页。 Java加密体系结构 Java加密体系结构(JCA)为基于java的加密技术提供框架 JCA是基本的加密框架,主要为数据的完整性提供支持 JCA还提供了若干接口,使用证书、数字签名等对主体进行标识 JCA较多地依赖于非对称密钥体系 在实现上,JCA主要由如下四部分组成: Java.security:一组核心的类与接口 提供了JCA提供商框架和加密技术操作API Java.security.cert:一组证书管理类和接口 Jerfaces:一组接口 用于封装和管理DSA和RSA公开密钥和私有密钥 Java.security.spec:一组类与接口 用于介绍公开密钥算法、私有密钥算法和参数规范 第一百三十二页,共一百九十八页。 Java 加密技术扩展 Java 加密技术扩展(JCE)在JCA的基础上作了扩展 包括加密算法、密钥交换、密钥产生和消息鉴别服务等接口 JCE主要用于数据的保密性,较多地依赖于对称密钥体系 连接应用和实际算法实现程序的一组接口。 软件开发商根据JCE接口,将各种算法实现后 打包成一个Provider,可以动态地加到Java运行环境中 在实现上,JCE主要由如下三部分组成: Javax.crypto:一组核心的类与接口 提供了JCE即查即用SPI和加密技术操作API Jerface:一组接口 用于封装和管理Diffie-Hellman密钥 Javax.crypto.spec:一组类 用于密钥算法和参数规范 第一百三十三页,共一百九十八页。 Java 安全套接字扩展 Java 安全套接字扩展是支持安全数据传输技术的一组接口 JSSE 不仅支持SSL 还支持传输层安全(TLS)等协议 在实现上,JSSE主要由如下三部分组成: J.ssl:一组与JSSE API相关的核心类和接口 J:一组支持基本套接字与服务器套接字工厂的接口 Javax.security.cert:一组支持基本证书管理的接口 第一百三十四页,共一百九十八页。 Java 认证与授权服务 Java 认证与授权服务提供了一种基于客户身份的控制机制 核心Java安全体系结构中的安全策略主要针对Java代码的特性 这是一种代码中心型的访问控制 更常见的是用户中心型的访问控制 以 谁运行程序为基础申请控制 而不是以哪个程序被运行为基础 Java认证与授权服务是 为认证用户身份、向用户授权而提供的一套标准服务 在实现上,JAAS由如下四部分组成: (1)javax.security.auth包含JAAS框架需要的基本类 (2)javax.security.auth.login包含支持可插入认证的类 (3)javax.security.auth.callback包含不同的回调类与接口 登录模块可以用它来与主题交互 (4)javax.security.auth.spi 包含一个登录模块接口 第一百三十五页,共一百九十八页。 4、J2EE
您可能关注的文档
最近下载
- 中小学生心理健康诊断测验MHT(附测试量表及评分细则).docx VIP
- HG-T 3866-2008 硫化橡胶 压缩耐寒系数的测定.pdf VIP
- 2025年内蒙古公务员考试《申论》真题及答案 .pdf VIP
- 第12课 汉武帝巩固大一统王朝 课件(共25张PPT)(含音频+视频).pptx VIP
- 中电联定额〔2015〕162号对于前期工作费等费用标准的的通知.docx
- 履带吊租赁合同.pdf VIP
- 《中国饮食文化》教学课件—06中国馔肴文化与特色筵宴设计.pptx VIP
- 呼吸内科病案分析.ppt VIP
- 肌骨康复:腰痛康复PPT课件.pptx
- 2023-2024学年河南省南阳市卧龙区九年级(上)期中数学试题(含解析).doc VIP
原创力文档


文档评论(0)