读《java安全性编程实例》

总的看来,Java体系对安全以及安全编程考虑的很周到,这点我觉得非常难得。

 

凯撒密码-- 一种遥远简单的密码体系。简单的说来就是移位。

ECB -- 对明文分组的不同处理方式形成了不同的加密方式,本章前面各节的程序中没有指定加密方式,默认的加密方式是ECB(Electronic Code Book),它对每个明文分组独立进行处理。

 

CBC(Cipher Block Chaining),它先加密第一个分组,然后使用得到的加密第二个分组,加密第二个分组得到的密文再加密第三个分组......

 

加盐技术防范字典式攻击,加盐技术其实是增加了字典攻击的难度。

 

Java中密钥库挺有意思,类似与Mac系统的Keychain的作用。

 

sun的包中竟有Java Plug-in 的证书管理,我服了,sun的这帮人对安全那是相当重视啊。

 

Jaas,应该是挺强大的,但这个真的很多人用?

 

 

你可能感兴趣的:(读《java安全性编程实例》)