4) thời gian chạy bảo mậtCơ chế bảo mật (ví dụ như, byte mã verifier) ở Java được coi là "white box" thời gian chạy an ninh giám sát cơ chế. Đó là an toàn hơn so với của Microsoft activeX kiểm soát xác thực phương pháp tiếp cận (tức là, "hộp đen" phương pháp tiếp cận) ngay cả Java có khả năng sử dụng thấp hơn phương pháp xác thực. Nghiên cứu thêm là cần thiết trong lĩnh vực này.khái niệm. Một trong kết quả nghiên cứu thành công là "an toàn lập trình cho Linux và Unix" của David A. Wheeler [29]. Ông đã cung cấp một tập hợp các nguyên tắc thiết kế và thực hiện để viết chương trình an toàn cho Linux, Hệ thống Unix và C, C++, Java, Perl, PHP, TCL và Ada95 (ví dụ như ngăn chặn lỗi tràn bộ đệm). Các chương trình bao gồm chương trình ứng dụng được sử dụng như là những người xem của dữ liệu từ xa, ứng dụng web (bao gồm cả CGI script), Hệ phục vụ mạng, và chương trình setuid/setgid.
đang được dịch, vui lòng đợi..
