深入jvm学习(2)--安全沙箱

第三章 
Java 安全沙箱
一:组成java沙箱的基本组件:
1>     类装载器结构
     对沙箱起的作用:
             a>: 防止恶意代码去干涉善意代码
              b>: 守护了被信任的类库的边界
               c>: 将代码归入了保护域,该保护域确定了代码可以进行哪些操作。
2>     Class文件检验器.
3>     内置于java虚拟机(及语言)的安全特性
4>     安全管理器用javaAPI
  JAVA的沙箱安全模型,最重要的优点:这些组件中的类装载器和安全管理器是可以由用户定制的。
1:类装载器通过为不同的类提供不同的类装载命名空间来防止恶意代码干涉善意代码。相同命名空间内的类可以相互访问而不同命名空间内的类彼此并不可视因而也无法相互访问。              
类装载器守护被信任的类库边界 通过使用不同的类装载器装载不同的包而实现的。
   2 :class文件检验器
      1> 保证装载的class文件内容有正确的内部结构,并且这些class文件相互协调一致.
   2> 实现的安全目标之一就是程序的健壮性.
   3> 须进行四趟扫描完成操作
       第一趟是在类被加载时进行的 
                 检查class文件的内部结构.
       第二趟和第三趟是在连接过程中进行的 
                确认类型数据符合java语义,包括字节码验证。
       第四趟 是在进行动态连接的过程中解析符号引用时进行的
                确认被引用的类,字段以及方法确实存在.
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值