Java安全编码规则:Java串行化

Java安全编码规则:Java串行化
共23节 128人在学 课程详情
  • 引言

    • Java安全编码规则:引言
  • 串行化

    • 理解Java对象串行化
    • 理解Java对象外部化
    • 理解串行化安全风险
    • 理解反串行化漏洞
    • 为可串行化的类指定版本
    • 不要串行化未加密的敏感数据
    • 使用定制串行化形式
    • 使用正确的串行化方法签名
    • 不要在反串行化期间调用类似defaultReadObject的可覆盖的方法
    • 反串行化时维持不变式
    • 防御性地写readObject方法
    • 使用enum类型实现实例控制
    • 使用串行化代理而不是串行化的实例
    • 不要串行化内部类
    • 为可串行化和可外部化的类添加readObjectNoData方法
    • 签名并密封对象
    • 避免扩展实现了Serializable的类或接口
    • 使用LAOIS缓解反串行化漏洞
    • 为串行化和反串行化应用合适的安全权限
    • 防止由于在流中缓存对象而丢失状态
    • 当心Java串行化的替代方案
  • 小结

    • Java安全编码规则:小结

    订阅失败

    Java安全编码规则:Java串行化
    Java安全编码规则:Java串行化 ...

    订阅列表已满,请先移出部分订阅内容。

    当前章节需购买后观看
    开通超级会员免费看!专家精选系列课程,满足你从入门到精通!更有问答月卡免费送,你的问题有问必答!
    提交答案

    购买课程

    扫码完成付费,可继续学习全部课程内容

    加载中...
    播放页问题反馈
    视频学习中有任何产品建议都可由此反
    馈,我们将及时处理!

    课时介绍

    理解串行化安全风险

    课程介绍

    本视频课程将为开发人员提供安全实现Java串行化的实用指南。

    概要介绍

    安全编码专家Robert C. Seacord会指导开发人员理解Java串行化和固有的安全风险。Seacord还展示了如何安全地实现可串行化的类,以及如何评估移植策略和候选解决方案。 

    Java反串行化是一个广泛应用的不安全的语言特性。它不仅由应用直接使用,而且由Java模块和库间接使用。不可信流的反串行化会导致远程代码执行(RCE)、拒绝服务攻击(DoS)和大量其他漏洞。即使没有编码问题,应用也很容易遭到这些攻击。

    相关资料:

    Secure Coding Rules in Java: Part 1视频课程(视频)
    The CERT Oracle Secure Coding Standard for Java(图书)

    Java Coding Guidelines: 75 Recommendations for Reliable and Secure Programs(图书)

    推荐课程

    信息系统项目管理师自考笔记

    李明 · 862人在学

    python从0到1:期货量化交易系统(CTP实战,高频及合成K线数据

    王先生 · 22633人在学

    手把手搭建Java超市管理系统【附源码】(毕设)

    汤小洋 · 4280人在学

    Java毕设springboot外卖点餐系统 毕业设计毕设源码 使用教

    黄菊华 · 824人在学

    基于SSM酒店管理系统(毕设)

    小尼老师 · 889人在学

    java项目实战之购物商城(java毕业设计)

    Long · 5193人在学

    手把手搭建Java求职招聘系统【附源码】(毕设)

    汤小洋 · 1524人在学

    Python Django 深度学习 小程序

    钟翔 · 2387人在学

    城管局门前三包管理系统+微信小程序(vue+springboot)

    赖国荣 · 663人在学

    Vue+Uni-app(uniapp)入门与实战+赠送仿美团点餐小程序

    李杰 · 4064人在学

    正在试验
    后自动删除环境
    课程实验
    本次实验时间已到期 00:00:00
    课件正在飞速打包中,请耐心等待几秒钟~