コース: Java SEのセキュリティ機能

このコースでは、組込みのJava?セキュリティ機能を使用して、悪意のあるプログラムからユーザーを保護する方法について学習します。 ツールを使用して、リソースへのアクセスを制御し、デジタル署名を生成およびチェックし、署名の生成とチェックに必要な鍵を作成および管理する方法を学びます。 また、デジタル署名の生成およびチェックなどを実行する暗号化サービスをプログラムに組み込む方法についても確認します。

Java Development Kit(JDK?)で提供されているセキュリティ機能は、次のさまざまな利用者を対象としています。

コース・レッスン

Trail icon Quick Tour of Controlling Appletsでは、許可ポリシー・ファイルのアクセス権によって明示的に許可されている場合を除き、署名されていないアプレットによるリソース・アクセスの禁止(ファイルの読取りや書込みなど)がどのように行われているかを説明します。

Trail icon Quick Tour of Controlling Applicationsは、1つ前のレッスンを基にしています。セキュリティ・マネージャの管理下でアプリケーションが実行されている場合、署名されていないアプレットの場合とまったく同様にリソース・アクセスを制御できます。

Trail icon API and Tools Use for Secure Code and File Exchangesでは、デジタル署名、証明書、キーストアの定義について説明するとともに、なぜこれらが必要であるかを明らかにします。 また、ツールやAPIを使用した署名の生成や証明書のエクスポート/インポートなどに通常必要とされる手順に関して、次の3つのレッスンに適用される情報を確認します。

Trail icon Signing Code and Granting It Permissionsでは、すべてのセキュリティ関連ツールの使用法を説明します。 ここでは、署名を行い、別の人物が実行できるようにコードを配布する際に開発者が取る手順を示します。 また、コードを実行する人物(またはシステム管理者)が、必要なリソース・アクセスに対するコードのアクセス権を付与するために、どのようにポリシー・ファイルにエントリを追加するのかについて説明します。

Trail icon Exchanging Filesでは、ツールを使用して契約書などの重要なドキュメントに署名し、契約書の署名に使用した秘密鍵に対応する公開鍵の公開鍵証明書をエクスポートする方法を示します。 次に、この契約書、署名、公開鍵証明書を受け取った別の人物が証明書をインポートし、署名を検証する手順を示します。

Trail icon Generating and Verifying Signaturesでは、JDK Security APIを使用したJavaプログラムの記述例を段階的に確認していきます。このプログラムは鍵を生成し、秘密鍵を使用してデータのデジタル署名を生成し、ファイルの署名と公開鍵をエクスポートします。 次に、2番目のプログラムの記述例について確認します。2番目のプログラムは、公開鍵をインポートして署名の信頼性を検証する別の人物のコンピュータ上で実行することが想定されています。 最後に、これらの基本プログラムによって使用されたアプローチが抱える潜在的な弱点について例を通じて説明するとともに、鍵を提供およびインポートする際に考えられる代替手法(証明書内の鍵の格納など)を実証します。

Trail icon Implementing Your Own Permissionでは、独自の特殊権限を定義するクラスの作成方法を示します。

追加情報

JDKセキュリティ・リリース・ドキュメントは、 セキュリティのガイド・ページから参照できます。 この索引ページには、アーキテクチャ仕様、使用ガイド、APIドキュメント、ツール・ドキュメントなど、最新のセキュリティ機能に関する詳細な情報を含む仕様書が掲載されています。

Javaプラグインを使用して、JDK 6と互換性のある最新のJava Runtime Environment(JRE)をダウンロードするための情報は、 Java Plug-in Technologyページを参照してください。


サンプル・プログラムで問題が発生した場合は、 『サンプル・コードのコンパイルと実行: FAQ』をお試しください。
不満な点や 賞賛、 提案などがあれば、 フィードバックをお願いいたします

前のページ: チュートリアルの開始部分
次のページ: Security Features Overview