2012-02-19 53 views
0

jvm正在運行某個用戶的安全上下文。提取java vm的用戶上下文

在windows上,有時在linux上,用戶將擁有一個kerberos tgt。是否有可能提取用戶的安全上下文和Kerberos tgt,這些用戶的特權是jvm運行的。

回答

0

是的。根據您的確切設置,Kerberos憑據通常存儲在「密鑰表」文件中。這個密鑰表可以被用戶(顯然)讀取,因此也可以被Java讀取。

所以,即使沒有在Java Kerberos的特定功能(它,順便說一句,存在),也仍然有可能獲得用戶的憑據。