【发布时间】:2012-11-17 17:51:40
【问题描述】:
我正在开发一个允许插件通过 OSGi(使用 Apache Felix)运行的 Android 应用程序。但是,我想在每个插件的基础上强制执行某些安全方面。 IE。允许哪个插件访问文件系统。另外,我想防止一般反射。
到目前为止,我发现的所有教程都提到了结合使用 OSGi 安全性和加载标准 Java SecurityManager。但是,后者在 Android 上不存在,因此使整个方法完全无法使用。 我不想使用字节码操作来阻止各种插件中发生的事情,因为这既麻烦又可能会漏掉一些东西。
那么,有没有人知道,我如何才能在 Android 上获得类似于标准 Java 安全性的安全架构? 最重要的是,如何防止使用反射?
另外,有没有办法阻止 I/O 访问,即基于每个线程?
【问题讨论】:
标签: java android security osgi apache-felix