TechTarget安全 > 百科词汇

sandbox definition:

1)。一般来说,一个沙箱是一个孤立的计算环境中,一个程序或文件的应用程序可以在不影响执行俄文。Sandboxes are说明软件测试纽约《新兴to .@推广奖! 2)。In a爪哇推广奖语言和发展环境沙箱是计划的项目区域和规则需要使用在创建Java代码(称为applet)发送一个页面的一部分。因为Java applet是自动发送的页面,可以执行,只要它的到来,applet可以轻易伤害,意外或恶意的结果,如果允许无限制地内存和操作系统服务。沙箱限制提供严格的限制applet可以请求或访问系统资源。从本质上讲,程序员必须编写的代码/戏剧/只在沙箱内,就像孩子们允许让任何他们想在有限范围内的一个真正的沙箱。沙盒可以被设想为一个小的区域内你的电脑在applet ” s代码可以自由发挥,但它”“年代不允许其他地方玩。
沙箱实现不仅要求项目符合一定的规则,还通过提供checke代码。Java语言本身提供的功能,如自动内存管理,garbage收藏品、模型和strings and address of that山脉in arrays inherently help / safe守则。另外,已开发了爪哇的字眼Java’’’’s法典(已在《bytecode)只能遵从他们本国,保障明确限制。Java还提供了本地名称空间内哪些代码可能会受到限制。Java虚拟机(Java字节码解释的层对于一个给定的计算机平台)还介导对系统资源的访问和欧元,沙箱代码限制.
在最初的沙箱安全模型中,沙箱代码通常被认为是不受信任的代码。在以后veio Java开发工具包(JDK)——程序员”“年代开发环境——沙盒已经被引入更复杂的几个级别的用户可以信任指定沙箱代码。越是信任用户允许,功能代码/播放/沙箱之外的。在Java开发工具包1.1 veion,介绍了签名的applet的概念。applet伴随着数字签名可以包含受信任的代码将被允许执行签名是否认识到客户端浏览器。
在JDK 2.0中,Java提供了分配不同的信任级别所有应用程序代码,是否加载本地或从互联网。存在一种机制来定义一个安全策略,将用于屏幕上所有的代码——是否签署执行。

最近更新时间:2015-11-30 EN

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • 4种类型的访问控制

    完善的身份和访问管理(IAM)策略需要正确利用政策、流程和技术。当企业想通过零信任网络安全原则取得成功时,这些 […]

  • 10款API安全测试工具帮助降低风险

    API是现代应用程序架构的核心。然而,由于其重要性以及提供数据和资源访问的能力,它们经常成为攻击者的目标。 A […]

  • 如何防止DDoS攻击

    分布式拒绝服务(DDoS)攻击,尽管广为人知,但仍然是恶意行为者用来对企业造成财务和声誉损害的常见的方法。 然 […]

  • API安全成熟度模型用于评估API安全态势

    随着企业使用的API数量不断增加,保护这些代码位比以往任何时候都更加重要,它们使软件能够通信。为此,团队必须审 […]