Có bất kỳ triển khai nào khác (ví dụ: trong dự án PMNM) của Java SecurityManager có sẵn trong đó có nhiều tính năng hơn so với một trong JDK không?Các triển khai bảo mật khác có sẵn?
Tôi đang tìm các tính năng như
- cấu hình khi chạy chính sách
- updateable khi chạy, đọc từ các nguồn dữ liệu khác hơn là một tập tin
security.policy
- Chủ đề nhận thức, ví dụ các chính sách khác nhau theo Chủ đề
- Chính sách cấp cao hơn, ví dụ: "Tắt chức năng mạng nhưng cho phép lưu lượng truy cập JDBC"
- Chính sách được xác định trước phổ biến, ví dụ: "Cho phép truy cập đọc vào các thuộc tính hệ thống thông thường như
file.encoding
hoặcline.separator
, nhưng không cho phép truy cập đọc vào người dùng.home" - Theo dõi và ghi nhật ký theo dõi kiểm tra, ví dụ: "Đăng nhập tất cả các truy cập tập tin, đăng nhập tất cả các truy cập mạng sẽ KHÔNG knownhost.example.org"
- Chặn việc "yêu cầu" một sự cho phép cho đến khi một quản trị viên cấp phép, cho phép các chủ đề/công việc tiếp tục
- ...
Tôi khá chắc chắn rằng các máy chủ ứng dụng (ít nhất là các máy chủ thương mại) có thực hiện riêng SecurityManager
hoặc ít nhất cấu hình chính sách của riêng chúng. Tôi tự hỏi nếu có bất kỳ dự án miễn phí với các yêu cầu tương tự.
Bạn đã từng "tìm" giải pháp chưa? –
Không, tôi đã không thực sự tìm thấy một thư viện phù hợp mà cung cấp một thực hiện tinh vi của một SecurityManager – mhaller