di: Marco Altese 26 Maggio 2006
Uno dei punti fondamentali di una tecnologia come Java è sicuramente quello della sicurezza. Sappiamo bene infatti quante informazioni di vitale importanza risiedano sui sistemi informatici di tutto e viaggino sovente in rete per essere fruibili dai più svariati servizi.
Oltre alla struttura stessa del linguaggio, basata su alcune scelte architetturali ben precise (si pensi all'assenza dei puntatori ad esempio, che non permette di manipolare locazioni di memoria in modo arbitrario) esistono una serie di package che offrono numerose funzioni il cui obiettivo comune è quello di garantire la massima sicurezza delle applicazioni. Molti di questi package sono accomunati attraverso degli acronimi che ne illustrano le caratteristiche di fondo. Tra i più noti, ricordiamo:
JCE (Java Cryptography Extension)JSSE (Java Secure Socket Extension)JAAS (Java Authentication and Authorization Service)In questo articolo faremo riferimento a JCE ed, in particolare, analizzeremo i seguenti concetti:
Un Message Digest è, semplicemente, uno strumento che garantisce l'integrità di un messaggio. Viene spesso identificato come una sorta di "impronta digitale" ed il suo compito è quello di prendere in input un messaggio e di produrre in output un blocco di bit che ne rappresentino, appunto, l'impronta digitale in modo inequivocabile. È chiaro che due o più persone che calcolino il Message Digest di un particolare messaggio devono necessariamente attendersi lo stesso risultato. Una minima modifica al messaggio di input potrebbe produrre in output un Message Digest completamente diverso.
Ma in che occasioni possono essere utili i Message Digest? Supponiamo che un'ipotetica persona di nome Gianni voglia inviare alla sua amica Laura un messaggio importante. Come farà Laura ad essere sicura che il messaggio di Gianni non sia stato modificato durante il tragitto da qualche malintenzionato?
Sarà sufficiente confrontare il Message Digest che Gianni avrà prodotto dal suo messaggio originale con quello che Laura potrà calcolare dal messaggio a lei giunto. Se il confronto avrà esito positivo allora Laura potrà avere la garanzia che quanto da lei ricevuto corrisponda a quanto scritto da Gianni.
Gli algoritmi più utilizzati per il calcolo del Message Digest sono, fondamentalmente, due:
MD5 (che utilizza 128 bit)SHA-1 (che utilizza 160 bit)|
AppFuse: realizzare un'applicazione completa (implementare i servizi) |
Guida Apache StrutsIl primo e più utilizzato tra i framework MVC del mondo Java,... |
Guida Java SpringScoprire il lightweight container più famoso del mondo Java.... |
Guida Java 6Prendendo le mosse dalla guida Java, già presente su HTML.it,... |
Ogni mese, direttamente nella tua e-mail: articoli, script e guide su Java, Visual Basic, VB.Net ed i più diffusi linguaggi di programmazione.
Iscriviti alla newsletter
|
|
Corso Google AdWords Base25 Giugno 2012 a Milano |
|
|
Corso Google AdWords Base05 Giugno 2012 a Roma |