Java沙箱(Java Sandbox)[2]

The sandbox is pervasive

      如果你对沙箱持有一种适当的怀疑态度,那么在你相信它能保护你之前需要被说服:沙箱没有漏洞。为了确保沙箱没有漏洞,Java的安全模型渗透到它体系结构的方方面面。如果在java的架构中存在安全性相对薄弱的区域,那么怀有恶意的编程者("cracker")可能对这些区域进行开发以便于在沙箱内"四处走动"。

      为了理解沙箱,那么,你必须了解java体系结构中几个不同的部分并且理解它们之间是如何协作的。

      在java sandbox中承担责任的基本组成部分有:
1、内建于JVM(包括java语言)中的安全特性。
2、类加载的架构
3、类文件(字节码文件)验证
4、安全管理器和Java API

你可能感兴趣的:(Java沙箱(Java Sandbox)[2])