【发布时间】:2011-08-05 23:58:11
【问题描述】:
与this 问题相关,我可以/应该使用 jar 签名来创建一个防篡改 jar,其中嵌入了用于运行时强制执行允许使用该应用程序的用户数量的信息吗?我的想法是这样的:
- 创建包含包含正确数量用户的静态字段的单个类的 jar
- 对 jar 签名并放置在 Grails war lib 文件夹等类路径中
- (假设,这是正确的吗?) 我可以从我的 grails 应用程序安全地访问已签名 jar 文件中的类中的静态字段,因为我知道 jar 没有被篡改(否则将出现异常抛出),也不需要任何额外的工作,比如“接受”签名。
我的第 3 步假设是否正确?这是我想要做的事情的好方法吗?如果不是,标准做法是什么?
谢谢!
【问题讨论】:
-
“我应该使用 jar 签名来创建防篡改 jar ..” 没有“防篡改”二进制文件。在这种情况下,如果您可以签名,那么黑客也可以。
标签: java security licensing license-key jar-signing