Bewertung:

Das Buch wird im Allgemeinen für seine gründliche Abdeckung von Java-Sicherheitsthemen und die klaren Erklärungen eines erfahrenen Autors gelobt. Viele Rezensenten weisen jedoch darauf hin, dass der Inhalt veraltet ist und insbesondere keine Aktualisierungen über JDK 1.4 hinaus abdeckt, und äußern den Wunsch nach mehr praktischen Beispielen und Aktualisierungen in Bezug auf moderne Technologien wie Cloud Computing.
Vorteile:⬤ Gut strukturierte und klare Erklärungen
⬤ gründliche Einführung in die Java-Sicherheit
⬤ deckt verschiedene Aspekte wie Kryptographie, JAAS und den Security Manager ab
⬤ wertvoll sowohl für Java-Programmierer als auch für andere IT-Experten
⬤ verfasst von einem erfahrenen Experten.
⬤ Der Inhalt ist veraltet (über 13 Jahre alt) und enthält keine Updates für JDK
⬤ 4 und höher
⬤ es fehlt an Tiefe in der Kryptographie und an praktischen Beispielen
⬤ einige Beispiele verwenden veraltete APIs
⬤ benötigt eine Überarbeitung, um aktuelle Technologien wie Cloud Computing zu berücksichtigen.
(basierend auf 13 Leserbewertungen)
Java Security
Eine der auffälligsten Behauptungen von Java ist, dass es eine sichere Programmierumgebung bietet. Doch trotz endloser Diskussionen verstehen nur wenige Menschen genau, was Java behauptet und wie es diese Behauptungen untermauert. Wenn Sie Entwickler, Netzwerkadministrator oder sonst jemand sind, der die Sicherheitsmechanismen von Java verstehen oder mit ihnen arbeiten muss, dann ist Java Security die gründliche Untersuchung, die Sie brauchen.
Java Security, 2nd Edition, konzentriert sich auf die grundlegenden Plattformfunktionen von Java, die für Sicherheit sorgen - den Class Loader, den Bytecode Verifier und den Security Manager - sowie auf die jüngsten Erweiterungen von Java, die dieses Sicherheitsmodell verbessern: digitale Signaturen, Security Provider und den Access Controller. Das Buch behandelt das Sicherheitsmodell von Java 2, Version 1. 3, das sich deutlich von dem von Java 1.1 unterscheidet. Es behandelt ausführlich die beiden neuen wichtigen Sicherheits-APIs: JAAS (Java Authentication and Authorization Service) und JSSE (Java Secure Sockets Extension). Java Security, 2nd Edition, vermittelt Ihnen ein klares Verständnis der Architektur des Java-Sicherheitsmodells und wie Sie dieses Modell sowohl bei der Programmierung als auch bei der Verwaltung einsetzen können.
Das Buch ist in erster Linie für Programmierer gedacht, die sichere Java-Anwendungen schreiben wollen. Es ist jedoch auch eine hervorragende Ressource für System- und Netzwerkadministratoren, die sich für Java-Sicherheit interessieren, insbesondere für diejenigen, die das Risiko der Verwendung von Java einschätzen wollen und verstehen müssen, wie das Sicherheitsmodell funktioniert, um beurteilen zu können, ob Java ihren Sicherheitsanforderungen entspricht oder nicht.