بسم الله الرحمن الرحيم
ماالمقصود java security
وهل يمكن لاحد ان يدلنى على المقصودبال securityبصفه عامه
وهل يمكن ان يدلنى على اى كتب تتحدث عن data security basics
بسم الله الرحمن الرحيم
ماالمقصود java security
وهل يمكن لاحد ان يدلنى على المقصودبال securityبصفه عامه
وهل يمكن ان يدلنى على اى كتب تتحدث عن data security basics
اتمنى لو كانت bdf
إعذرني ....
لكن أعتقد إنك راح تطفش من كثرة الموجود..
إليك الرابط
;)
http://www.google.com/search?num=100&hl=en...+filetype%3Apdf
و بالتوفيق
موضوع ال security طويل ومتشعب وهناك كتب بالكامل ألفت بخصوص هذا الموضوع. سوف أكتب مقدمة بسيطة عن مكونات الجافا والتي يجب أن نثبتها في عقولنا دائما ً ونضع الشعار التالي أمامنا دائما ً .
JAVA IS NOT JUST A LANGUAGE
ويجب أن نعلم قبل كل شيء أن ال security تتعلق بتطبيقات الشبكات أي ال client/server ( or applets (applications . إذا ً سوف يتركز الحديث عن ال security على هذه التطبيقات.
في اللغات الأخرى الأمن لا يتعلق باللغة نفسها بل يتعلق بالبرنامج الذي يكتب. حيث أن البرنامج هو الذي يجب عليه أن يكفل نقطة الأمن لنفسه وليس اللغة نفسها. أما في الجافا فالأمر يختلف . وهذ نتيجة أن الجافا مكونة من ثلاث مكونات رئيسية وهي :
· JVM وقد صممت لتمنع أي كود من العبث مع نظام ال client . الكود يعمل في مساحة محمية ودخوله لل system المحيط به محدود جدا ً . وقد وفرت الجافا طريقة لآداء هذه المهمة بواسطة استخدام ال
Protected domains
Security policy files
Security managers
· مجموعة من ال bytecodes أو ال JVM instructions والتي تترجم بواسطة ال JVM . دور هذه هو أن تمنع أي كود من القفز خارج المنطقة المحددة لعمل الكود.
· لغة برمجة كائنية أو شيئية. وهنا نكتب الكلاسات وهو ما نفعله بال JBuilder وغيره.
مما سبق نجد أن الجزء الذي نتعامل معه والذي يهمنا كمبرمجين هو الجزء الأخير .و هنا نجد أن لغة الجافا تشبه لغة السي ++ ولكن هناك فروق رئيسية بينهما من دورها أن تقلل من فرصة كتابة كود خبيث بالخطأ بالإضافة إلى جعل كتابة كود خبيث عن قصد مهمة صعبة. وهذه ميزة للجافا على السي ++.
ولكن من الناحية الأمنية ومن وجهة النظر الأمنية, الجزء المهم هو ال JVM . وهذه يهتم بها ال Java developers وليست من إهتمامات ال Java programmers. لأن الإستفادة العملية للجافا هي ميزتي ال security وال portability اللتان توفرهما ال JVM . وهذه كلها تأتي من ال bytecode وليس من اللغة البرمجية نفسها (ليس من ال syntax الخاص باللغة). إذا ً يجب أن نفهم أولا ً الميكانيكية التي تتم داخل ال JVM كيف نفهم ال security . هذا ما سمحت به قريحتي العلمية الجافاوية :cool: لطرحه . وهذا الأمر يحتاج إلى وقت لمعرفته أو قل وقت للتعود عليه. وكما قلت هناك كتب كثيرة ألفت في هذا المجال ومنها:
JAVA 2 NETWORK SECURITY second edition
والمؤلفين هم:
MARCO PISTOIA
DUANE F. RELLER
DEEPAK GUPTA
MILIND NAGNUR
ASHOK K. RAMANI
وهذا الكتاب تحت إشراف IBM
وللأسف لا تتوفر عندي نسخة إلكترونية منه. ولكن تستطيع أن تبحث عن الكتاب في هذه الوصلة
http://www.redbooks.ibm.com/redbooks
ووفقنا الله لما يحبه و يرضاه والسلام عليكم ورحمة الله وبركاته.
هذا الموضوع مغلق.