导航
课程首页
  • PM-Summit 全球产品经理大会云会员
  • SDCon 全球软件研发技术大会云会员
  • ML-Summit 全球机器学习技术大会云会员
  • C++性能优化高端培训
  • AI全栈开发实战营
精品课 极客时间

AI 搜索

登录
登录后您可以:
  • 复制代码和一键运行
  • 与博主大V深度互动
  • 解锁海量精选资源
  • 获取前沿技术资讯
立即登录
会员中心
消息
历史
创作中心
创作
学习中心
成为讲师

Java安全编码规则:Java串行化 引言 Java安全编码规则:引言

Java安全编码规则:Java串行化
共23节 127人在学 课程详情
课程目录
讨论留言
  • 引言

    • Java安全编码规则:引言
  • 串行化

    • 理解Java对象串行化
    • 理解Java对象外部化
    • 理解串行化安全风险
    • 理解反串行化漏洞
    • 为可串行化的类指定版本
    • 不要串行化未加密的敏感数据
    • 使用定制串行化形式
    • 使用正确的串行化方法签名
    • 不要在反串行化期间调用类似defaultReadObject的可覆盖的方法
    • 反串行化时维持不变式
    • 防御性地写readObject方法
    • 使用enum类型实现实例控制
    • 使用串行化代理而不是串行化的实例
    • 不要串行化内部类
    • 为可串行化和可外部化的类添加readObjectNoData方法
    • 签名并密封对象
    • 避免扩展实现了Serializable的类或接口
    • 使用LAOIS缓解反串行化漏洞
    • 为串行化和反串行化应用合适的安全权限
    • 防止由于在流中缓存对象而丢失状态
    • 当心Java串行化的替代方案
  • 小结

    • Java安全编码规则:小结
回复
切换为未回复评论
切换为时间正序
请发表友善的回复…
发表回复
发表回复
按下Enter换行,Ctrl+Enter发表内容
编辑
预览
    轻敲空格完成输入
    • 显示为
    • 卡片
    • 标题
    • 链接

    反馈

    播放页问题反馈
    视频学习中有任何产品建议都可由此反
    馈,我们将及时处理!

    课时介绍

    Java安全编码规则:引言

    课程介绍

    本视频课程将为开发人员提供安全实现Java串行化的实用指南。

    概要介绍

    安全编码专家Robert C. Seacord会指导开发人员理解Java串行化和固有的安全风险。Seacord还展示了如何安全地实现可串行化的类,以及如何评估移植策略和候选解决方案。 

    Java反串行化是一个广泛应用的不安全的语言特性。它不仅由应用直接使用,而且由Java模块和库间接使用。不可信流的反串行化会导致远程代码执行(RCE)、拒绝服务攻击(DoS)和大量其他漏洞。即使没有编码问题,应用也很容易遭到这些攻击。

    相关资料:

    Secure Coding Rules in Java: Part 1视频课程(视频)
    The CERT Oracle Secure Coding Standard for Java(图书)

    Java Coding Guidelines: 75 Recommendations for Reliable and Secure Programs(图书)

    推荐课程

    信息系统项目管理师自考笔记

    李明 · 770人在学

    python从0到1:期货量化交易系统(CTP实战,高频及合成K线数据

    王先生 · 22248人在学

    手把手搭建Java超市管理系统【附源码】(毕设)

    汤小洋 · 4229人在学

    Java毕设springboot外卖点餐系统 毕业设计毕设源码 使用教

    黄菊华 · 798人在学

    基于SSM酒店管理系统(毕设)

    小尼老师 · 848人在学

    java项目实战之购物商城(java毕业设计)

    Long · 5170人在学

    手把手搭建Java求职招聘系统【附源码】(毕设)

    汤小洋 · 1516人在学

    Python Django 深度学习 小程序

    钟翔 · 2340人在学

    城管局门前三包管理系统+微信小程序(vue+springboot)

    赖国荣 · 612人在学

    Vue+Uni-app(uniapp)入门与实战+赠送仿美团点餐小程序

    李杰 · 4016人在学

    正在试验
    后自动删除环境
    课程实验
    本次实验时间已到期 00:00:00

      订阅失败

      Java安全编码规则:Java串行化
      Java安全编码规则:Java串行化 ...

      订阅列表已满,请先移出部分订阅内容。

      当前章节需购买后观看
      开通超级会员免费看!专家精选系列课程,满足你从入门到精通!更有问答月卡免费送,你的问题有问必答!
      提交答案

      购买课程

      扫码完成付费,可继续学习全部课程内容

      加载中...
      课件正在飞速打包中,请耐心等待几秒钟~
      首页
      博客
      下载
      学习
      社区
      AI搜索
      GitCode
      InsCodeAI
      技术会议
      会员中心
      创作中心
      联系我们
      工作时间: 8:30 - 22:00
      客服电话: 400-660-0108
      kefu@csdn.net在线客服
      • 关于我们
      • 招贤纳士
      • 商务合作
      • 寻求报道
      • 京ICP备19004658号
      • 经营性网站备案信息
      • 公安备案号11010502030143
      • 营业执照
      • 北京互联网违法和不良信息举报中心
      • 家长监护
      • 中国互联网举报中心
      • 网络110报警服务
      • Chrome商店下载
      • 账号管理规范
      • 版权与免责声明
      • 版权申诉
      • 出版物许可证
      • ©1999-2025北京创新乐知网络技术有限公司

      视频问题反馈

      提交遇到的问题我们会尽快解决的 ~