【Java安全技術探索之路系列:Java可擴充安全架構】之一:Java可擴充安全架構開篇

來源:互聯網
上載者:User

標籤:平台   java   可擴充   架構   

郭嘉
郵箱:[email protected]
部落格:http://blog.csdn.net/allenwells
github:https://github.com/AllenWell

Java平台使用基於標準的安全的API技術提供可擴充的安全架構模型,這些API技術提供了平台獨立性,是不同廠商之間能夠進行互操作。這些API技術通過技術整合來支援密碼編譯演算法、認證管理、認證授權、安全通訊和其他自訂的安全機制,為核心Java平台添加了多種安全特性。

作為J2SE複合包的一部分,Java可擴充安全架構提供如下的API架構及其實現,來保證Java應用實現端到端的安全。

  • Java加密架構(Java Cryptograp Architecture):提供基本的Data Encryption Service和密碼編譯演算法,包括對數位簽章和訊息摘要的支援。
  • Java加密擴充(Java Cryptographic Extension):採用遵循美國出口控制條例的Data Encryption Service來增強JCA功能,同時支援加密、解密操作,支援通行金鑰的產生和協商以及支援訊息驗證碼演算法(Message Authentication Code)。
  • Java憑證路徑(Java Certification Path):提供檢查、驗證和確認憑證鏈結真實性的功能。
  • Java安全通訊端擴充(Java Secure Socket Extension):通過使用SSL/TLC協議來保護資料交換的完整性和機密性,以實現安全通訊。
  • Java認證和授權服務(Java Authentication and Authorization Service):驗證使用者或裝置的身份以確定其真實性和可信度,然後根據其身份提供存取權限,它有助於採用可插入的認證機制和基於使用者的授權。
  • Java通用安全服務(Java Generic Secure):提供了使用統一的API開發應用的功能,式應用可以支援各種認證機制並有利於單點登入。

Java可擴充安全架構及其核心API如所示:

【Java安全技術探索之路系列:Java可擴充安全架構】之一:Java可擴充安全架構開篇

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.