2009-08-29 81 views
0

有誰知道自動生成Java應用程序安全策略文件的機制,特別是Java EE應用程序的安全策略文件生成機制嗎?自動生成Java策略文件

是否有可以觀察到的技巧來生成準確的策略文件,而不要求應用程序在接近100%的覆蓋範圍內進行嚴格測試?

回答

0

在這裏回答我自己的問題。

IBM alphaWorks項目 - SWORD4J允許生成策略文件。對於大多數應用程序來說,它做得相當不錯。對於Java EE應用程序,它確實傾向於生成包含所有應用程序已有的權限的策略文件。例如,當需要針對應用程序服務器的JNDI註冊表執行JNDI查找時,它會生成帶有SocketPermissions的策略文件。