本书明确而详尽地阐述了Java平台安全性,探究了Java安全结构的内幕。本书首先概述了计算机和网络安全概念并解释了Java安全模型,并在此基础上,详细描述了Java 2平台中新增加的许多安全结构方面的措施,同时对Java安全性的实施提出了使用指导,描绘了如何定制、扩展和精化安全结构以及成功实现的技术细节。\r\n 本书为建立安全、有效、强大和可移植的Java应用程序和applet提供了重要的信息,对干致力于研究Java平台的专业人员是一本必不可少的参考书。
前言\r\n\r\n第1章 计算机与网络安全基础\r\n\r\n1.1 密码学与计算机安全\r\n1.2 危险和保护\r\n1.3 外围防护\r\n1.3.l 防火墙\r\n1.3.2 仅仅使用外围防护的不足之处\r\n1.4 访问和控制与安全模型\r\n1.4.1 MAC和DAC模型\r\n1.4、2 对数据和信息的访问\r\n1.4.3 静态和动态模型\r\nl.4.4 关于使用安全模型的几点考虑\r\n1.5 密码系统的使用\r\nl.5.l 单向散列函数\r\n1.5.2 对称密码\r\n1.5.3 非对称密码\r\n1.6 鉴别\r\n1.7 移动代码\r\n1.8 Java安全性的适用范围\r\n\r\n第2章 Java语言的基本安全特点\r\n\r\n2.1 Java语言和平台\r\n2.2 基本安全结构\r\n2.3 字节代码验证和类型安全\r\n2.4 签名应用小程序\r\n2.5 关于安全错误及其修复的简要历史\r\n\r\n第3章 JDKI.2安全结构\r\n\r\n3.l 起源\r\n3.2 为什么需要一个新型的安全结构\r\n3.2.l 关于aPPlet的沙盘模型的局限性\r\n3.2.2 策略和实施分离的不彻底性\r\n3.2.3 安全核查的不易扩展性\r\n3.2.4 对本地安装的aPPlet过于信任\r\n3.2.5 内部安全机制的脆弱性\r\n3.2.6 总结\r\n3.3 Java.Security.General SecurltyExceptlon\r\n3.4 安全策略\r\n3.5 Codesource\r\n3.5.l 测试等同性和利用隐含\r\n3.6 许可权层次\r\n3.6.1 Java.security.Permission\r\n3.6.2 许可权集合\r\n3.6.3 Java.security.UnresolvedPermission\r\n3.6.4 java.ic.FllePermlsslon\r\n3.6.5 Java.net.SocketPermlsslon\r\n3.6.6 Java.security.BaslcPermlsslon\r\n3.6.7 java.util.PropertyPermission\r\n3.6.8 Java.fang.RuntlmePermlssion\r\n3.6.9 java.awt.AWTPermlsslon\r\n3.6.10 Java.net.NetPermlsslon\r\n3.6.11 Java.fang.reflectReflectPermission\r\n3.6.12 java.ic.SerlallzablePermission\r\n3.6.13 Java.security.SecurityPermission\r\n3.6.14 java.secunty.AllPermlsslon\r\n3.6.15 许可权隐含中的隐含\r\n3.7 分配许可权\r\n3.8 ProtectlonDomain\r\n3.9 安全地加载类\r\n3.9.l 类加载器的层次\r\n3.9.2 Java.fang.ClassLoader和授权\r\n3.9.3 Java.security.SecureClassLoader\r\n3.9.4 Java.net.URLClassLoader\r\n3.9.5 类的路径\r\n3.10 java.fang.SecurltgManaaer\r\n3.10.l 使用安全管理器的实例\r\n3.10.2 JDK1.2中没有改变的API\r\n3.10.3 JDKI.2中禁用的方法\r\n3.11 Java.security.AccessController\r\n3.11.1 AceessController的界面设计\r\n3.11.2 基础访问控制算法\r\n3.11.3 继承方法\r\n3.11.4 扩展带有特权操作的基本算法\r\n3.11.5 特权操作的三种类型\r\n3.11.6 访问控制语境\r\n3.11.7 完整的访问控制算法\r\n3.11.8 SecurltyManagerla AccessController\r\n3.11.9 特权操作发展史\r\n3.12 小结\r\n\r\n第4章 安全结构的使用\r\n\r\n4.1 安装JDK1.2\r\n4.2 策略配置\r\n4.2.l 配置系统型和用户专用型策略\r\n4.2.2 配置应用程序专用型策略\r\n4.2.3 配置一个可选Policy类的实现\r\n4.2.4 缺省的策略文件格式\r\n4.2.5 策略文件举例\r\n4.2.6 策略文件中的属性扩展\r\n4.3 数字证书\r\n4.4 有用的安全工具\r\n4.4.1 密钥数据库\r\n4.4.2 keytool\r\n4.4.3 策略工具\r\n4.4.4 jarslgner\r\n4.4.5 代码签名实例\r\n4.5 非专业安全策略管理\r\n\r\n第5章 结构定制安全\r\n\r\n5.1 创建新的许对权类型\r\n5.2 复合许可权\r\n5.3 定制安全策略\r\n5.4 移植基于JDK1.l的安全管理器\r\n5.4.1 JDK1.l 安全管理器类\r\n5.4.2 使JDK1.l安全管理器适应JDK1.2\r\n5.4.3 为JDK1.2而改进JDK1.l安全管理器\r\n\r\n第6章 对象的安全\r\n\r\n6.1 安全异常\r\n6.2 域和方法\r\n6.3 静态域\r\n6.4 私有对象状态和对象不变性\r\n6.5 特权代码\r\n6.6 连续性\r\n6.7 内部类\r\n6.8 本机方法\r\n6.9 签署对象\r\n6.10 密封对象\r\n6.11 监护对象\r\n\r\n第7章 编程密码学\r\n\r\n7.l 设计原则\r\n7.2 密码服务现用服务提供器\r\n7.3 密码类\r\n7.3.1 Java.security.Security\r\n7.3.2 Java.security.Provider\r\n7.3.3 Java.security.MessageDlgest\r\n7.3.4 java.security.Signature\r\n7.3.5 算法参数\r\n7.3.6 Java.security.Key禾DJava.securityspec.Keyspec\r\n7.3.7 java.security.KeyFactory和javasecurity.cert.CertlflcateFactory\r\n7.3.8 KeyPalr和KeyPalrGenerator\r\n7.3.g java.security.Keystore\r\n7.4 随机性和种子产生器\r\n7.5 代码实例\r\n7.5.1 实例1:计算消息摘要\r\n7.5.2 实例2:产生公钥/私钥对\r\n7.5.3 实例3:产生并且验证签名\r\n7.5.4 实例4:读取包含证书的文件\r\n7.6 标准名\r\n7.6.l 消息摘要算法\r\n7.6.2 密钥和参数算法\r\n7.6.3 数字签名算法\r\n7.6.4 随机数产生算法\r\n7.6.5 证书类型\r\n7.6.6 密钥库类型\r\n7.7 算法\r\n7.7.1 SHA-l消息摘要算法\r\n7.7.2 MDZ消息摘要算法\r\n7.7.3 MDS消息摘要算法\r\n7.7.4 数字签名算法\r\n7.7.5 基于RSA的签名算法\r\n7.7.6 DSA密钥对产生算法\r\n7.7.7 RSA密钥对产生算法\r\n7.7.8 DSA参数产生算法\r\n\r\n第8章 发展方向\r\n\r\n8.1 安全管理\r\n8.2 JDK特性的改善\r\n8.3 Java鉴别和许可服务\r\n8.3.l 主题与主体\r\n8.3.2 证件\r\n8.3.3 可插入和可堆叠的鉴别\r\n8.3.4 回调\r\n8.3.5 访问控制\r\n8.3.6 JAAS工具\r\n8.4 小结\r\n参考文献