当前位置:编程学习 > JAVA >>

Java设计模式与安全

大风起兮云飞扬

今天看到一篇文章,越看越有共鸣。

Securing the Java Core

作者主要阐述了java开发框架的所欠缺的一些安全理念和需要解决的安全问题,引起我共鸣的是因为我们在07年的时候就开始注意到java框架安全的重要性,并由此确定下在未来几年中安全方案的主线是围绕java开放框架展开,我们也做了许多的工作,包括为公司新框架设计缺省的安全功能。

这篇文章的作者还在owasp上起了一个非常好的项目:如何在java设计模式中实现安全方案。

因为很多程序员可能都看过java设计模式方面的书,所以这个项目非常有针对性的切入了安全问题的关键,我认为他的这份文档参考价值非常之高。

http://www.owasp.org/index.php/Category:OWASP_Security_Analysis_of_Core_J2EE_Design_Patterns_Project/PresentationTier


在这里引入其中一个模式,以窥其貌:

\



其实现在主流开放框架中很少去解决安全问题,更不用说彻底解决。包括spring MVC、struts都存在诸多的不足,而一些流行的权威开发指导书的作者在也很少在书中提到安全,导致今天开发的很多应用,在安全解决方案上也就存在各种不足。

在不久后的 Ph4nt0m Webzine0x04 中,会有我同事写的一篇关于struts 2安全问题的分析,会略微讲讲这些问题。

补充:综合编程 , 安全编程 ,
CopyRight © 2012 站长网 编程知识问答 www.zzzyk.com All Rights Reserved
部份技术文章来自网络,