亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 開發設計 > 正文

解決方案:確保無線 J2ME 的安全

2019-11-18 12:47:32
字體:
來源:轉載
供稿:網友

  請關注本文,它討論了基于 J2ME 的移動商業應用程序的一些安全性挑戰和解決方案的當前成果。非凡地,J2ME 開發人員 Michael Yuan 和 Ju Long 集中討論了最常用但也最缺乏安全性的 J2ME 概要文件 — MIDP 的應用程序開發的挑戰。其中包括 J2ME 相對于瘦客戶機(如 WAP)和本機應用程序的優點的概述,以及關于 J2ME 當前和未來安全性框架的優缺點對比的討論。另外,新興的 Web 服務正逐漸成為因特網領域中重要的組件,所以請了解更多關于它的信息,以及這一新技術可能對您的 J2ME 開發策略有怎樣的影響。
  
  隨著移動商業從時髦的口號逐漸變成現實,對于移動用戶和無線應用程序開發人員這類人而言,事務安全性正在成為一個重要方面。網絡整體安全性的強度取決于其最薄弱環節,而在移動商業網絡中,最薄弱環節是客戶機端設備。無線信號的可截取本質以及大多數手持設備有限的內存和計算能力,使無線系統極易受到數據竊賊的攻擊。
  
  但客戶機并非移動商業網絡上的唯一薄弱環節。隨著 Web 服務技術成為因特網領域中日益重要的組件,無線網絡將面臨一些全新的弱點。Web 服務使用開放通信協議并在組織的防火墻之外運行,當在企業中部署這些系統時,這將會造成非常實際的安全性威脅。(請參閱文章側欄以獲得 Web 服務的定義。)
  
  解決方案正在形成,盡管尚需時日。尤其是,Web 服務本身可以用來提供安全性解決方案。新的 Web 服務規范計劃標準化和集成使用 xml 消息傳遞的先進的安全性解決方案(如 Kerberos 認證和授權、數字證書、數字簽名和公/私鑰加密)??苫ゲ僮鞯?Web 服務可以將那些安全性解決方案用作產品和服務供給商的一類實用程序。但即使正在出現這些有希望的解決方案,對于您如何有效地保護自己的無線應用程序及運行應用程序的網絡而言,開發平臺的選擇將始終起到舉足輕重的作用。
  
  在本文中,我們將重點討論在 java 2 Platform,Micro Edition(J2ME)上進行開發的優缺點。我們首先對 J2ME 的基本概念和優點作簡單概述。接下來,我們將深入研究基于 J2ME 的應用程序相對于其它無線備選應用程序(如 WAP 和本機應用程序)的潛在安全性優點。我們將說明當前在 J2ME 平臺上可用的應用程序安全性模型,以及該平臺對于一些可預料未來趨勢的適用性。作為討論的一部分,我們將提出一些增強 J2ME 應用程序的網絡和數據安全性的可能方法。在結束部分,我們將總結使用 J2ME 技術開發用于最小型無線設備的高級安全應用程序的可行性。在整篇文章中,我們將主要集中討論當前的和即將出臺的(2.0)MIDP 規范,假定 MIDP 是最廣泛使用的 J2ME 概要文件。
  
  因為 Web 服務承諾了在移動商業和無線安全性的發展中扮演重要角色,所以在整篇文章中,我們都將討論包含 Web 服務的技術。我們將花一些時間研究 Web 服務對您的 J2ME 開發策略的影響。但是,我們不會很深入地討論這個話題。要了解更多 Web 服務與無線應用程序編程和安全性之間的關系,請參閱參考資料一節。
  
  J2ME 基礎知識
  將 Java 平臺用于無線設備開發的最大優點是能夠生產可在多種平臺上運行的可移植代碼。但即使有這個優點,各種無線設備在內存、處理能力、電池壽命、顯示屏大小和網絡帶寬等方面的能力差異還是相當大的。不可能將運行在成熟的機頂盒上的應用程序的全部功能都移植到移動電話上。即使對于類似的設備(如 PDA 和高級智能電話),在兩者間建立可移植性也經常使一種設備超負荷而另一種設備利用不充分。只能在多組類似設備之間實現真正的可移植性。因為熟悉到一種規格并不能適合所有設備,所以小心地設計 J2ME 以在可移植性和可用性之間取得平衡。
  
  什么是 Web 服務?
  Web 服務是具有基于因特網接口的自包含的、自我描述的、動態發現的應用程序。Web 服務由遠程方法調用驅動,這些調用是用標準的、基于 XML 的消息和編碼封裝的,如簡單對象訪問協議(Simple Object access PRotocol (SOAP))。Web 服務用 WSDL(Web 服務定義語言)定義了它們的編程接口并通過 UDDI(通用描述、發現和集成)注冊中心來發布它們本身。Web 服務在開放的因特網上通過 HTTP 協議與客戶機和其它 Web 服務通信。這種“HTTP 上的 XML”模型致力于通過在服務接口之間添加一個開放、健壯和輕易被人理解的抽象層來消除它們之間的耦合。Web 服務是松散耦合、與平臺無關、可重用的分布式軟件組件。它們成功的要害在于開放的標準和服務供給商之間的互操作性。
  
  J2ME 分成幾種不同的配置和概要文件。配置包含用于一系列設備的 Java 語言核心庫。當前有兩種配置:連接的設備配置(Connected Device Configuration (CDC))被設計用于相對較大和功能強大的設備(如高端 PDA、機頂盒與網絡設備);有限連接設備配置(Connected Limited Device Configuration (CLDC))被設計用于小型的資源有限的設備(如移動電話和低端 PDA)。CDC 的安全性、計算能力和 I/O 功能比 CLDC 高級得多。
  
  每個配置上面都有幾個概要文件。概要文件定義了更高級的、特定于設備的 API 庫,包括 GUI、聯網和持久存儲 API。每個概要文件有自己的運行時環境并適合于一系列類似的設備。為一個特定概要文件編寫的 Java 應用程序可以在由該概要文件支持的所有硬件/OS 平臺之間進行移植。移動信息設備概要文件(Mobile Information Device Profile (MIDP))和 PDA 概要文件(PDA Profile)是 CLDC 的兩個比較重要的概要文件。基礎概要文件(Foundation Profile)和個人概要文件(Personal Profile)是 CDC 的兩個重要的概要文件。
  
  個人概要文件構建在基礎概要文件之上,以便在高端 PDA 上運行。個人概要文件配置了完全兼容 Java 2 的虛擬機實現。個人概要文件應用程序可以利用所有基于 Java 2 標準版(J2SE)域的安全性治理器,以及大量可用于 J2SE 應用程序的密碼術和安全性庫。總之,個人概要文件提供了成熟的安全性解決方案,它們類似于用于 J2SE 應用程序的那些解決方案。(要了解更多關于 J2SE 安全性的內容,請參閱參考資料一節。)
  
  實現安全 MIDP 應用程序要困難得多,因為 CLDC 配置的數學計算能力有限并且許多底層設備的處理能力不足。但是,MIDP 設備是使用最廣泛的無線設備,因此在那些設備上啟用安全應用程序很重要。在本文中,我們主要集中討論 MIDP 應用程序的安全性挑戰以及當前可用的或處于開發中的解決方案。
  
  J2ME vs. WAP
  我們的經驗是,無論是在特性還是安全性方面,本機應用程序和 J2ME 應用程序都比那些以無線應用程序協議(Wireless application Protocol (WAP))構建的應用程序提供多得多的功能。但 WAP 是一種瘦客戶機開發協議,J2ME 是一種專用于智能應用程序的開發平臺。無論應用程序是用 J2ME 還是本機技術構建的,智能應用程序都比 WAP 應用程序多提供了下列安全性優點:
  
  由于中間沒有 WAP 網關,智能應用程序能夠提供從后端到無線設備的可伸縮的端到端安全性。當后端發展成消息驅動的 Web 服務框架時,這一點就尤其重要。
  
  智能應用程序能夠在本地存儲和處理數據,因此減少了網絡流量。這不僅節省了寶貴的無線帶寬和減少了延遲時間,而且降低了要害信息被截取或阻斷(例如,通過拒絕服務攻擊)的可能性。
  
  智能應用程序有效地利用了設備處理能力。胖客戶機可以根據內容建立全面分級的安全性策略,而不是無論是否需要都以相同的密鑰強度加密所有內容。
  
  因為智能應用程序比 WAP 頁面能干得多,所以,運行智能應用程序確實增加了軟件崩潰和/或病毒攻擊的風險。接下來,我們將討論,與那些設備本機應用程序相比,J2ME 應用程序有哪些處理和安全性優點。
  
  J2ME vs. 本機平臺
  正如我們已經提到的,與本機平臺相比,Java 平臺的主要優點是它答應我們編寫可移植的應用程序。Java 平臺的可移植性來自其執行模型。具體地說,它是由于在運行時使用 JVM 來將 Java 字節碼處理成機器碼,因而在硬件之上提供了一個兼容性層。Java 平臺的執行模型還引入了一些在設備本機應用程序中缺乏的重要安全性優點。這些優點如下:
  
  JVM 驗證類裝入器中所有的類并確保應用程序不會執行任何危險操作。因為對于 MIDP VM 而言,運行時類驗證在計算上代價很高,所以 MIDP 有非凡的兩步字節碼驗證模式。我們將在后面一節中討論這種方案。
  
  JVM 有用來防止運行時應用程序錯誤的監控機制。垃圾收集器是一個好示例。JVM 能夠在運行時自動清理應用程序內存堆。這有助于避免發生內存泄漏,內存泄漏是導致本機應用程序崩潰的主要原因。
  
  JVM 可以提供用于應用程序的安全性治理器或沙箱。從 Web 上偶然下載的病毒和其它敵意代碼可能造成嚴重的安全性風險。在 Java 平臺上,可以對整個應用程序(例如 JAR 文件)進行數字簽名。JVM 安全性治理器根據簽名者的信任級別,向簽名的應用程序授予訪問特定 API(域)的特權。在后面的一節中,我們將更具體地討論基于域的移動代碼安全性。
  
  與 WAP 和本機應用程序相比,智能的、注重可用性的設計和 Java 平臺內置的執行模式賦予了 J2ME 應用程序顯著的性能和安全性優勢。但 J2ME 并不完美。在后面的一節中,我們將研究 J2ME 安全性框架的優缺點,尤其是當它應用于 MIDP 應用程序時。我們將首先研究應用程序安全性,然后繼續討論網絡和數據安全性。
  
  字節碼驗證
  正如我們已經討論的,JVM 提供了防止惡意代碼進入企業系統的服務。字節碼驗證過程保證了應用程序不能訪問內存空間或使用其域外的資源。字節碼驗證還防止應用程序重載 Java 語言核心庫,這是一種可以用來繞過其它應用程序級安全性措施的方法。
  
  但是,由于這種操作高昂的計算開銷,MIDP

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
日本精品视频在线| 欧美疯狂性受xxxxx另类| 精品日本美女福利在线观看| 国产精品一区二区三区免费视频| 久久影院在线观看| 色悠悠久久88| 日本中文字幕久久看| 7777精品久久久久久| 欧美激情日韩图片| 一区二区三区 在线观看视| 亚洲欧美日韩视频一区| 日韩人体视频一二区| 欧美激情va永久在线播放| 日韩在线观看免费av| 色综合视频网站| 伊是香蕉大人久久| 国产综合久久久久久| 日韩免费观看av| www亚洲精品| 在线看日韩欧美| 欧美另类高清videos| 成人h片在线播放免费网站| 亚洲欧美国产视频| 欧美亚洲视频在线观看| 在线丨暗呦小u女国产精品| 午夜精品蜜臀一区二区三区免费| 亚洲色图在线观看| 亚洲女人被黑人巨大进入| 日本精品性网站在线观看| 欧美在线精品免播放器视频| 国产激情视频一区| 狠狠躁夜夜躁人人躁婷婷91| 亚洲午夜久久久久久久| 亚洲成在人线av| 久久国产精品久久久| 国产精品久久久久久久久久ktv| 欧美激情在线视频二区| 国产精品成人一区二区| 2019中文字幕在线观看| 精品少妇v888av| 成人精品在线视频| 精品一区电影国产| 亚洲一区二区三区乱码aⅴ蜜桃女| 日韩av电影在线免费播放| 亚洲性69xxxbbb| 91九色视频导航| 中文字幕视频在线免费欧美日韩综合在线看| 日韩毛片在线看| 欧美夫妻性生活xx| 亚洲jizzjizz日本少妇| 国内免费精品永久在线视频| 亚洲综合国产精品| 欧美成人四级hd版| 狠狠躁夜夜躁人人躁婷婷91| 九九视频直播综合网| 久久久久在线观看| 欧美日韩国产丝袜美女| 日韩精品高清在线| 亚洲国产欧美久久| 欧美激情视频网| 成人黄色av网| 成人免费自拍视频| 色狠狠av一区二区三区香蕉蜜桃| 亚洲奶大毛多的老太婆| 欧美大人香蕉在线| 亚洲色图综合网| 国产不卡一区二区在线播放| 中文字幕日韩欧美精品在线观看| 国产日韩在线免费| 日本精品va在线观看| 国产这里只有精品| 国产中文字幕日韩| 久久人体大胆视频| 欧美激情图片区| 国产亚洲欧洲在线| 国产精品嫩草影院一区二区| 97精品在线观看| 中文字幕亚洲一区在线观看| 伊人激情综合网| 欧美成人合集magnet| 欧美电影免费看| 伊人久久久久久久久久久| 日韩日本欧美亚洲| 久久精品久久久久久| 国产美女久久久| 深夜成人在线观看| 久久伊人精品一区二区三区| 亚洲欧美一区二区三区四区| 国产精品美女www爽爽爽视频| 亚洲国产成人在线播放| 蜜月aⅴ免费一区二区三区| 日韩中文字幕久久| 97国产精品视频人人做人人爱| 国产精品91久久久久久| 亚洲少妇中文在线| 久久人人爽人人爽人人片av高清| 欧美日本高清一区| 中文字幕欧美日韩| 国产精品亚洲аv天堂网| 欧美老女人www| 一道本无吗dⅴd在线播放一区| 国产精品国产三级国产专播精品人| 久久青草福利网站| 亚洲欧美中文字幕| 欧美精品久久久久久久久| 三级精品视频久久久久| 国产+人+亚洲| 中文字幕久久久av一区| 久久人人爽国产| 欧美性极品xxxx做受| 欧美与欧洲交xxxx免费观看| 久久久久九九九九| 在线观看日韩视频| 91久久精品国产91久久| 成人a级免费视频| 91性高湖久久久久久久久_久久99| 日韩最新在线视频| 性色av一区二区三区红粉影视| 亚洲欧洲一区二区三区久久| www高清在线视频日韩欧美| 国产欧美一区二区三区视频| 国产福利成人在线| 国产免费一区二区三区在线能观看| 日韩电视剧免费观看网站| 亚洲国产欧美一区二区丝袜黑人| 国产香蕉精品视频一区二区三区| 国产在线观看一区二区三区| 成人xvideos免费视频| 欧美视频国产精品| 国产精品黄页免费高清在线观看| 国产精品扒开腿做| 成人写真视频福利网| 国产成人黄色av| 57pao国产精品一区| 日日骚久久av| 欧美性极品xxxx做受| 欧美一区二粉嫩精品国产一线天| 成人国产精品日本在线| 美日韩丰满少妇在线观看| 欧美极品少妇与黑人| 日韩电影免费观看在线| 亚洲高清一二三区| 亚洲一区精品电影| 久久久久日韩精品久久久男男| 久久久精品一区二区三区| 亚洲深夜福利网站| 国产精品视频播放| 不卡av电影在线观看| 欧美性生交大片免费| 国产精品久久久久久久久久久久| 国产在线一区二区三区| 欧美一区二区三区精品电影| 中文字幕亚洲字幕| 成人免费视频a| 欧美日韩国产激情| 国产精品日本精品| xvideos成人免费中文版| 精品伊人久久97| 亚洲欧美另类人妖| 日韩影视在线观看| 欧美成人精品在线播放| 亚洲欧美国产精品va在线观看| 国产精品视频999| 国产精品视频专区|