Java 2 enthält eine gute Plattform zur Verwaltung von Berechtigungen. Grundlage dieser Architektur ist die abstrakte Klasse java.security.Permission. Sie liefert den Datensatz der Zugriffsberechtigungen. Dafür enthält sie den Namen der Ressource, etwa einen Dateinamen, und eine Reihe von Aktionen, die für diese Ressource ausführbar sind, beispielsweise „lesen“ oder „schreiben“. Die Permission.implies(Permission)-Methode zeigt an, ob das als Parameter übergebene Berechtigungsobjekt zulässig ist – vorausgesetzt, dass das aktuelle Berechtigungsobjekt ebenfalls erlaubt ist.
Das Permission-Objekt implementiert die java.security.Guard-Schnittstelle. Die Permission-Klasse verfügt über viele Unterklassen für diverse Zwecke. Die meisten dieser Unterklassen haben zwei Konstruktoren: PermissionSubclass(String Name) und PermissionSubclass(String Name, String Aktionen). Sie geben den Ressourcennamen und die entsprechenden Aktionen an. Zu den Unterklassen der standardmäßigen Berechtigungsklasse zählen:
Weitere Quellen zum Java-Sicherheitsmodell:
Vernetzte Produkte müssen laut Cyber Resilience Act über Möglichkeiten zur Datenverschlüsselung und Zugangsverwaltung verfügen.
Das jüngste Update für Windows, macOS und Linux stopft drei Löcher. Eine Anfälligkeit setzt Nutzer…
Zwei von Google-Mitarbeitern entdeckte Schwachstellen werden bereits aktiv gegen Mac-Systeme mit Intel-Prozessoren eingesetzt. Sie erlauben…
Die Hintermänner haben es unter anderem auf Daten von Facebook-Geschäftskonten abgesehen. Opfer werden über angebliche…
Bis 2027 werden 90 Prozent der Unternehmen eine Hybrid-Cloud-Strategie umsetzen.
Apple belegt in der Statistik von Counterpoint die ersten drei Plätze. Samsungs Galaxy S24 schafft…