www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當(dāng)前位置:首頁(yè) > 芯聞號(hào) > 充電吧
[導(dǎo)讀]代碼簽名和認(rèn)證 Java安全模型很重要的一點(diǎn)就是它能支持認(rèn)證,這是在Java 1.1的java.security包及其子包中引入的特性。認(rèn)證功能加強(qiáng)了用戶的能力,使用戶能通過實(shí)現(xiàn)一個(gè)沙箱來建立多種安全

代碼簽名和認(rèn)證 Java安全模型很重要的一點(diǎn)就是它能支持認(rèn)證,這是在Java 1.1的java.security包及其子包中引入的特性。
認(rèn)證功能加強(qiáng)了用戶的能力,使用戶能通過實(shí)現(xiàn)一個(gè)沙箱來建立多種安全策略, 這個(gè)沙箱可以依賴于為這個(gè)代碼提供擔(dān)保的對(duì)象來改變。
認(rèn)證可以使用戶確認(rèn),由某些團(tuán)體擔(dān)保的一些class文件是值得信任的,并且這些class文件在到達(dá)用戶虛擬機(jī)的途中沒有被改變。 這樣,如果用戶在一定程度上信任這個(gè)為代碼作擔(dān)保的團(tuán)隊(duì),也就可以在一定程度上簡(jiǎn)化沙箱對(duì)這段代碼實(shí)施的限制。 可以對(duì)由不同團(tuán)體簽名的代碼建立不同的安全限制。
要對(duì)一段代碼作擔(dān)保或簽名,必須首先生成一個(gè)公鑰/私鑰對(duì)。用戶保管私鑰,把公鑰公開。 至少,應(yīng)該把公鑰給那些要在你的簽名上建立安全策略的人。? 一旦擁有了一個(gè)公鑰/私鑰對(duì),就必須要簽名class文件和其他文件放到一個(gè)jar文件中,然后使用一個(gè)工具對(duì)整個(gè)jar文件簽名。
簽名工具將首先對(duì)jar文件的內(nèi)容進(jìn)行單向散列計(jì)算,以產(chǎn)生一個(gè)散列。 然后簽名工具將用私鑰對(duì)這個(gè)散列進(jìn)行簽名,并且將經(jīng)過簽名后的散列加到j(luò)ar文件的末尾。 這個(gè)簽名后的散列代表了你對(duì)這個(gè)jar文件內(nèi)容的數(shù)字簽名。
當(dāng)發(fā)布這個(gè)包含簽名散列的jar文件時(shí),那些持有你的公鑰的人將對(duì)jar文件驗(yàn)證兩件事: 這個(gè)jar文件確實(shí)是你簽名的,并且在你簽名后這個(gè)jar文件沒有做過任何改動(dòng)。
數(shù)字簽名過程的第一步 是一個(gè)單向的散列計(jì)算,它輸入大量的數(shù)據(jù),但產(chǎn)生少量的數(shù)據(jù),成為散列。 在這個(gè)jar文件的例子中,這個(gè)計(jì)算的大量輸入就是組成這個(gè)jar文件內(nèi)容的字節(jié)流。 這個(gè)單向散列計(jì)算是“單向”,在只給出散列的情況下,這個(gè)散列值不能包含足夠的輸入的信息,因此不能從散列重新生成原輸入。 這個(gè)計(jì)算是單向的,從大到小,從輸入到散列。
散列也被成為消息文摘,它相當(dāng)于一種輸入“指紋”。 雖然不同的輸入可能會(huì)產(chǎn)生相同的散列,但實(shí)際情況下,一個(gè)散列足矣代表了產(chǎn)生它的輸入。 一個(gè)散列也被用于識(shí)別單向散列算法產(chǎn)生這個(gè)散列的輸入。 在認(rèn)證過程中,散列被用于驗(yàn)證某個(gè)輸入是否和產(chǎn)生這個(gè)原始散列的輸入相同,驗(yàn)證這個(gè)輸入在到達(dá)目的地途中有沒有被改動(dòng)。
因?yàn)椴豢赡軆H僅用散列重構(gòu)原輸入,一個(gè)散列僅在可以得到原輸入時(shí)才有用,因此,必須將輸入和散列一起傳輸。 對(duì)它們本身來說,輸入和散列的組合并不安全,為了防止這種情況的發(fā)生,就必須在發(fā)生散列前,用私鑰對(duì)它進(jìn)行加密。 只加密散列而不是對(duì)整個(gè)jar進(jìn)行加密,這是因?yàn)橛盟借€進(jìn)行加密是一個(gè)相當(dāng)費(fèi)事的過程,一般來說,從jar文件中計(jì)算、產(chǎn)生一個(gè)單向散列,并對(duì)這個(gè)散列用私鑰進(jìn)行加密,要比對(duì)整個(gè)jar文件用私鑰進(jìn)行加密來得快。 只有當(dāng)黑客擁有你的私鑰時(shí),才能同時(shí)替換輸入和加密后的散列,因此要小心保存私鑰。
任何用你的私鑰加密的東西 都可以用你的公鑰解密。 公鑰/私鑰對(duì)具有這種特點(diǎn),在僅給出公鑰的情況下,想要產(chǎn)生私鑰是非常困難的。

因?yàn)閱蜗蛏⒘兴惴ㄊ菑拇罅繑?shù)據(jù)(輸入)中產(chǎn)生少量數(shù)據(jù)(消息摘要或者散列),所以不同的輸入可能產(chǎn)生相同的散列。 實(shí)際情況中,普遍采用的是64位或者128位的散列,通常認(rèn)為這個(gè)長(zhǎng)度已經(jīng)足夠了。
在產(chǎn)生散列值并用私鑰對(duì)它簽名后,隨后將加密后的散列值加到同一個(gè)jar文件中,這個(gè)jar還包含了最初產(chǎn)生這個(gè)散列 的文件。 一個(gè)經(jīng)簽名的jar文件,包含了輸入---你要擔(dān)保的class文件和數(shù)據(jù)文件---以及用你的私鑰加密過的散列值(由輸入產(chǎn)生)。 加密的散列代表了你對(duì)同一個(gè)jar文件中的類和數(shù)據(jù)文件的數(shù)字簽名,
要認(rèn)證一個(gè)已簽名的jar文件,接受者必須用公鑰對(duì)簽名散列進(jìn)行解密,得到的結(jié)果應(yīng)該和從jar文件計(jì)算而得到的散列值相等。 為了驗(yàn)證一個(gè)jar文件在簽名后未被改動(dòng),接受者只要對(duì)jar文件的內(nèi)容實(shí)施單向散列算法,就像在簽名過程中所作的那樣。 如果得到的散列值和加密的散列值匹配,那么接受者就可以推斷,你確實(shí)為jar文件進(jìn)行了擔(dān)保,而且這個(gè)jar文件的內(nèi)容在你加上你的簽名后沒有被改動(dòng)過。這個(gè)jar文件中包含的代碼就可以被放在一個(gè)不嚴(yán)格的沙箱中,這個(gè)沙箱信任你的簽名。

證書機(jī)構(gòu)將用證書機(jī)構(gòu)的私鑰對(duì)某些人的公鑰進(jìn)行簽名,最終得到的數(shù)字序列被稱為證書。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉