繁体   English   中英

如何保护Java应用程序免于内部运行自定义代码?

[英]How to protect Java application from internally running custom code?

我开发了类似容器的应用程序,它可以接受自定义JAR并从这些JAR归档中运行一些类。 我想从这个自定义代码中保护我的应用程序。

我在那里找到了SecurityManagerPolicy类,但我仍然不知道如何保护我的应用程序免受堆栈溢出攻击等等。

我找到了Runtime类,但我不能使用单独的进程,因为我需要在我的应用程序中拥有自定义类的实例。

我应该使用什么仪器? 或者,也许,我应该改变我的应用程序的架构?

我认为你正在努力实现Google对GAE的所作所为。 这不是一个简单的主题,所以我想这篇论文可能有所帮助。

如果你必须这样做,那么选择“chroot jail”或完全虚拟化似乎更好。 (我也不太关心。)

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM