首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >保护JAAS配置文件

保护JAAS配置文件
EN

Stack Overflow用户
提问于 2014-01-10 04:46:45
回答 1查看 442关注 0票数 1

我正在开发一个在Windows域环境中运行的Java应用程序。为了对用户进行身份验证,我使用了JAAS中提供的Krb5LoginModule。JAAS Login Configuration File (让我们称之为jaas.conf)嵌入在应用程序jar中,jar存储在网络共享上(只读访问)。

现在,每个用户都可以将应用程序jar复制到自己的本地磁盘上,编辑jaas.conf,并设置自己的LoginModule,这将允许他充当不同的用户。

有什么方法可以防止这种情况发生吗?如何保护应用程序的安全?

EN

回答 1

Stack Overflow用户

发布于 2014-01-10 05:13:46

用户密码必须由用户提供。您必须调用您自己的登录界面,用户可以在其中提供用户名和密码。为什么要将usr和pwd放入jaas.conf中?

无论如何,如果您想要锁定用户名和密码,您可以

  1. 使用证书
  2. 加密写入文件
  3. 写入代码
票数 -2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/21030762

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档