2009-08-29 104 views
0

有谁知道自动生成Java应用程序安全策略文件的机制,特别是Java EE应用程序的安全策略文件生成机制吗?自动生成Java策略文件

是否有可以观察到的技巧来生成准确的策略文件,而不要求应用程序在接近100%的覆盖范围内进行严格测试?

回答

0

在这里回答我自己的问题。

IBM alphaWorks项目 - SWORD4J允许生成策略文件。对于大多数应用程序来说,它做得相当不错。对于Java EE应用程序,它确实倾向于生成包含所有应用程序已有的权限的策略文件。例如,当需要针对应用程序服务器的JNDI注册表执行JNDI查找时,它会生成带有SocketPermissions的策略文件。