规则和流程旨在执行任意代码以完成其工作,但在这种情况下,可能需要限制他们可以执行的操作。例如,不太可能允许规则创建类加载器(什么可以打开系统进行攻击),当然不应该允许它进行调用System.exit()

Java平台提供了一个非常全面且定义明确的安全框架,允许用户定义系统可以执行的操作的策略。KIE平台利用该框架,并允许应用程序开发人员定义一个特定的策略,以应用于用户提供的代码的任何执行,无论是在规则,流程,工作项处理程序等。

如何定义KIE政策

规则和流程可以使用非常有限的权限运行,但引擎本身需要执行许多复杂的操作才能工作。例如:它需要创建类加载器,读取系统属性,访问文件系统等。

但是,一旦安装了安全管理器,它将根据定义的策略对JVM中执行的所有代码应用限制。因此,KIE允许用户定义两个不同的策略文件:一个用于引擎本身,另一个用于部署到引擎中并由引擎执行的资产。

上一篇:cdn加速原理是什么
下一篇:sdfdsf,sdfdsf是什么

和平共处的五项原则

大学生网络消费调查问卷

新的计划生育政策调整,...

生育政策调整最新通知,...

生育政策调整2023湖南,生...

生育政策要随什么不斷完...

任泽平谈生育率2023年三胎...

由造纸黑液制备碳酸钙过程研究

双子座近期桃花运,双子...

一般自我效能感量表(GSES)

检察机關司法會计工作的科學发展【3160字】

水下纯方位系统目标跟踪算法研究

关于白酒的调查问卷表

风险管理茬呼吸内科护理...

高光谱数据稀疏约束分类识别技术研究

论新农村建设中农村基础设施的完善

上海应复中心办公楼施工投标文件