SignedObject 類別
定義
重要
部分資訊涉及發行前產品,在發行之前可能會有大幅修改。 Microsoft 對此處提供的資訊,不做任何明確或隱含的瑕疵擔保。
SignedObject 是一個用於建立真實執行時物件的類別,其完整性不會被破壞而不被偵測到。
[Android.Runtime.Register("java/security/SignedObject", DoNotGenerateAcw=true)]
public sealed class SignedObject : Java.Lang.Object, IDisposable, Java.IO.ISerializable
[<Android.Runtime.Register("java/security/SignedObject", DoNotGenerateAcw=true)>]
type SignedObject = class
inherit Object
interface ISerializable
interface IJavaObject
interface IDisposable
interface IJavaPeerable
- 繼承
- 屬性
- 實作
備註
SignedObject 是一個用於建立真實執行時物件的類別,其完整性不會被破壞而不被偵測到。
更具體地說,SignedObject 包含另一個可序列化的物件,即 (to-be-)signed 物件及其簽名。
有符號物件是原始物件的「深度複製」(序列化形式)。 複製完成後,對原始物件的進一步操作對複製品不會產生副作用。
底層的簽名演算法由傳遞給建構子與 verify 方法的簽名物件所指定。 簽署的典型用法如下:
{@code
Signature signingEngine = Signature.getInstance(algorithm,
provider);
SignedObject so = new SignedObject(myobject, signingKey,
signingEngine);
}
驗證的典型用法如下(在收到 SignedObject so後):
{@code
Signature verificationEngine =
Signature.getInstance(algorithm, provider);
if (so.verify(publickey, verificationEngine))
try {
Object myobj = so.getObject();
} catch (java.lang.ClassNotFoundException e) {};
}
有幾點值得注意。 首先,不需要初始化簽署或驗證引擎,因為它們會在建構子與 verify 方法中重新初始化。 其次,驗證成功時,指定的公鑰必須是產生 SignedObject 所用私鑰的公鑰。
更重要的是,出於彈性考量,建構器與 verify 方法允許自訂簽章引擎,能實作非正式安裝於加密提供者中的簽章演算法。 然而,撰寫驗證碼的程式設計師必須清楚所 Signature 使用的引擎,因為該方法的自身實作 verify 會被調用來驗證簽名。 換句話說,惡意 Signature 分子可能會選擇在驗證時永遠回傳 true,試圖繞過安全檢查。
簽章演算法可採用 NIST 標準 DSA,採用 DSA 與 SHA-256。 此演算法的規範與簽名相同。 使用 SHA-256 訊息摘要演算法的 DSA 演算法,例如可以指定為「SHA256withDSA」。 以 RSA 為例,簽名演算法可指定為例如「SHA256withRSA」。 演算法名稱必須指定,因為沒有預設值。
密碼套件提供者的名稱也由簽名參數指定給建構子與 verify 方法。 若未指定提供者,則使用預設提供者。 每個安裝都可以設定為預設使用特定的提供者。
SignedObject 的潛在應用包括:<ul><li> 它可以作為不可偽造的授權憑證,在任何 Java 執行環境內部使用——這種憑證可以被惡意修改而不被偵測到地傳遞。 <它>可用於簽署與序列化資料/物件,以便在 Java 執行環境外儲存(例如將關鍵存取控制資料儲存在磁碟上)。 <li> 巢狀簽名物件可用來構建邏輯序列的簽名序列,類似授權與委派的鏈條。 </ul>
在 1.2 版本中加入。
Java 文件 java.security.SignedObject。
本頁部分內容為基於 Open Source Project 所創建與分享的作品,並依授權條款所描述的使用進行修改。
建構函式
| 名稱 | Description |
|---|---|
| SignedObject(ISerializable, IPrivateKey, Signature) |
從任意可序列化物件建構一個 SignedObject。 |
屬性
| 名稱 | Description |
|---|---|
| Algorithm |
取得簽名演算法的名稱。 |
| Class |
回傳此 |
| Handle |
底層 Android 實例的帳號。 (繼承來源 Object) |
| JniIdentityHashCode |
取得由互通執行時指派給此 Java 對等端的身份雜湊碼。 (繼承來源 Object) |
| JniManagedPeerState |
SignedObject 是一個用於建立真實執行時物件的類別,其完整性不會被破壞而不被偵測到。 (繼承來源 JavaObject) |
| JniPeerMembers |
SignedObject 是一個用於建立真實執行時物件的類別,其完整性不會被破壞而不被偵測到。 |
| Object |
取回被封裝的物件。 |
| PeerReference |
取得這個 Java 節點的 JNI 物件參考。 (繼承來源 Object) |
| ThresholdClass |
此 API 支援 Mono for Android 基礎架構,並非直接從你的程式碼中使用。 (繼承來源 Object) |
| ThresholdType |
此 API 支援 Mono for Android 基礎架構,並非直接從你的程式碼中使用。 (繼承來源 Object) |
方法
| 名稱 | Description |
|---|---|
| Clone() |
建立並回傳此物件的副本。 (繼承來源 Object) |
| Construct(JniObjectReference, JniObjectReferenceOptions) |
SignedObject 是一個用於建立真實執行時物件的類別,其完整性不會被破壞而不被偵測到。 (繼承來源 JavaObject) |
| Dispose() |
釋放該 Java 節點所持有的資源。 (繼承來源 Object) |
| Dispose(Boolean) |
釋放該 Java 節點所持有的資源。 (繼承來源 Object) |
| DisposeUnlessReferenced() |
SignedObject 是一個用於建立真實執行時物件的類別,其完整性不會被破壞而不被偵測到。 (繼承來源 JavaObject) |
| Equals(Object) |
SignedObject 是一個用於建立真實執行時物件的類別,其完整性不會被破壞而不被偵測到。 (繼承來源 JavaObject) |
| Equals(Object) |
表示是否有其他物體「等同」於此物。 (繼承來源 Object) |
| GetHashCode() |
回傳物件的雜湊碼值。 (繼承來源 Object) |
| GetSignature() |
以位元組陣列的形式,取得已簽署物件的簽章。 |
| JavaFinalize() |
已淘汰.
當垃圾回收判定該物件不再有相關參考時,由垃圾回收器呼叫。 (繼承來源 Object) |
| Notify() |
喚醒一個正在該物件監視器上等待的執行緒。 (繼承來源 Object) |
| NotifyAll() |
喚醒所有等待該物件監視器的執行緒。 (繼承來源 Object) |
| SetHandle(IntPtr, JniHandleOwnership) |
設定 Handle 屬性。 (繼承來源 Object) |
| SetPeerReference(JniObjectReference, JniObjectReferenceOptions) |
SignedObject 是一個用於建立真實執行時物件的類別,其完整性不會被破壞而不被偵測到。 (繼承來源 JavaObject) |
| ToArray<T>() |
從這個 Java 陣列包裝器建立一個受管理陣列。 (繼承來源 Object) |
| ToString() |
回傳物件的字串表示。 (繼承來源 Object) |
| UnregisterFromRuntime() |
將此 Java 節點從互通執行時中取消註冊。 (繼承來源 Object) |
| Verify(IPublicKey, Signature) |
透過指定的驗證引擎驗證此 SignedObject 中的簽章是否為儲存在該物件的有效簽章,並使用指定的驗證金鑰。 |
| Wait() |
導致目前執行緒等待被喚醒,通常是透過 <em>通知</><em 或 em>中斷</em> 來喚醒。 (繼承來源 Object) |
| Wait(Int64, Int32) |
會讓目前執行緒等待喚醒,通常是透過 <em>通知</><em 或 em>中斷</em>,或是經過一定的真實時間。 (繼承來源 Object) |
| Wait(Int64) |
會讓目前執行緒等待喚醒,通常是透過 <em>通知</><em 或 em>中斷</em>,或是經過一定的真實時間。 (繼承來源 Object) |
明確介面實作
| 名稱 | Description |
|---|---|
| IJavaPeerable.Disposed() |
SignedObject 是一個用於建立真實執行時物件的類別,其完整性不會被破壞而不被偵測到。 (繼承來源 JavaObject) |
| IJavaPeerable.Finalized() |
SignedObject 是一個用於建立真實執行時物件的類別,其完整性不會被破壞而不被偵測到。 (繼承來源 JavaObject) |
| IJavaPeerable.JniObjectReferenceControlBlock |
SignedObject 是一個用於建立真實執行時物件的類別,其完整性不會被破壞而不被偵測到。 (繼承來源 JavaObject) |
| IJavaPeerable.SetJniIdentityHashCode(Int32) |
SignedObject 是一個用於建立真實執行時物件的類別,其完整性不會被破壞而不被偵測到。 (繼承來源 JavaObject) |
| IJavaPeerable.SetJniManagedPeerState(JniManagedPeerStates) |
SignedObject 是一個用於建立真實執行時物件的類別,其完整性不會被破壞而不被偵測到。 (繼承來源 JavaObject) |
| IJavaPeerable.SetPeerReference(JniObjectReference) |
SignedObject 是一個用於建立真實執行時物件的類別,其完整性不會被破壞而不被偵測到。 (繼承來源 JavaObject) |
| IJavaPeerable.UnregisterFromRuntime() |
SignedObject 是一個用於建立真實執行時物件的類別,其完整性不會被破壞而不被偵測到。 |
擴充方法
| 名稱 | Description |
|---|---|
| GetJniTypeName(IJavaPeerable) |
取得實例 |
| JavaAs<TResult>(IJavaPeerable) |
試著強制 |
| JavaCast<TResult>(IJavaObject) |
執行 Android 執行時檢查型別轉換。 |
| JavaCast<TResult>(IJavaObject) |
SignedObject 是一個用於建立真實執行時物件的類別,其完整性不會被破壞而不被偵測到。 |
| TryJavaCast<TResult>(IJavaPeerable, TResult) |
試著強制 |