語言

SignedObject 類別

定義

SignedObject 是一個用於建立真實執行時物件的類別,其完整性不會被破壞而不被偵測到。

[Android.Runtime.Register("java/security/SignedObject", DoNotGenerateAcw=true)]
public sealed class SignedObject : Java.Lang.Object, IDisposable, Java.IO.ISerializable
[<Android.Runtime.Register("java/security/SignedObject", DoNotGenerateAcw=true)>]
type SignedObject = class
    inherit Object
    interface ISerializable
    interface IJavaObject
    interface IDisposable
    interface IJavaPeerable
繼承
SignedObject
屬性
實作

備註

SignedObject 是一個用於建立真實執行時物件的類別,其完整性不會被破壞而不被偵測到。

更具體地說,SignedObject 包含另一個可序列化的物件,即 (to-be-)signed 物件及其簽名。

有符號物件是原始物件的「深度複製」(序列化形式)。 複製完成後,對原始物件的進一步操作對複製品不會產生副作用。

底層的簽名演算法由傳遞給建構子與 verify 方法的簽名物件所指定。 簽署的典型用法如下:

{@code
            Signature signingEngine = Signature.getInstance(algorithm,
                                                            provider);
            SignedObject so = new SignedObject(myobject, signingKey,
                                               signingEngine);
            }

驗證的典型用法如下(在收到 SignedObject so後):

{@code
            Signature verificationEngine =
                Signature.getInstance(algorithm, provider);
            if (so.verify(publickey, verificationEngine))
                try {
                    Object myobj = so.getObject();
                } catch (java.lang.ClassNotFoundException e) {};
            }

有幾點值得注意。 首先,不需要初始化簽署或驗證引擎,因為它們會在建構子與 verify 方法中重新初始化。 其次,驗證成功時,指定的公鑰必須是產生 SignedObject 所用私鑰的公鑰。

更重要的是,出於彈性考量,建構器與 verify 方法允許自訂簽章引擎,能實作非正式安裝於加密提供者中的簽章演算法。 然而,撰寫驗證碼的程式設計師必須清楚所 Signature 使用的引擎,因為該方法的自身實作 verify 會被調用來驗證簽名。 換句話說,惡意 Signature 分子可能會選擇在驗證時永遠回傳 true,試圖繞過安全檢查。

簽章演算法可採用 NIST 標準 DSA,採用 DSA 與 SHA-256。 此演算法的規範與簽名相同。 使用 SHA-256 訊息摘要演算法的 DSA 演算法,例如可以指定為「SHA256withDSA」。 以 RSA 為例,簽名演算法可指定為例如「SHA256withRSA」。 演算法名稱必須指定,因為沒有預設值。

密碼套件提供者的名稱也由簽名參數指定給建構子與 verify 方法。 若未指定提供者,則使用預設提供者。 每個安裝都可以設定為預設使用特定的提供者。

SignedObject 的潛在應用包括:<ul><li> 它可以作為不可偽造的授權憑證,在任何 Java 執行環境內部使用——這種憑證可以被惡意修改而不被偵測到地傳遞。 <它>可用於簽署與序列化資料/物件,以便在 Java 執行環境外儲存(例如將關鍵存取控制資料儲存在磁碟上)。 <li> 巢狀簽名物件可用來構建邏輯序列的簽名序列,類似授權與委派的鏈條。 </ul>

在 1.2 版本中加入。

Java 文件 java.security.SignedObject

本頁部分內容為基於 Open Source Project 所創建與分享的作品,並依授權條款所描述的使用進行修改。

建構函式

名稱 Description
SignedObject(ISerializable, IPrivateKey, Signature)

從任意可序列化物件建構一個 SignedObject。

屬性

名稱 Description
Algorithm

取得簽名演算法的名稱。

Class

回傳此 Object的執行時類別。

(繼承來源 Object)
Handle

底層 Android 實例的帳號。

(繼承來源 Object)
JniIdentityHashCode

取得由互通執行時指派給此 Java 對等端的身份雜湊碼。

(繼承來源 Object)
JniManagedPeerState

SignedObject 是一個用於建立真實執行時物件的類別,其完整性不會被破壞而不被偵測到。

(繼承來源 JavaObject)
JniPeerMembers

SignedObject 是一個用於建立真實執行時物件的類別,其完整性不會被破壞而不被偵測到。

Object

取回被封裝的物件。

PeerReference

取得這個 Java 節點的 JNI 物件參考。

(繼承來源 Object)
ThresholdClass

此 API 支援 Mono for Android 基礎架構,並非直接從你的程式碼中使用。

(繼承來源 Object)
ThresholdType

此 API 支援 Mono for Android 基礎架構,並非直接從你的程式碼中使用。

(繼承來源 Object)

方法

名稱 Description
Clone()

建立並回傳此物件的副本。

(繼承來源 Object)
Construct(JniObjectReference, JniObjectReferenceOptions)

SignedObject 是一個用於建立真實執行時物件的類別,其完整性不會被破壞而不被偵測到。

(繼承來源 JavaObject)
Dispose()

釋放該 Java 節點所持有的資源。

(繼承來源 Object)
Dispose(Boolean)

釋放該 Java 節點所持有的資源。

(繼承來源 Object)
DisposeUnlessReferenced()

SignedObject 是一個用於建立真實執行時物件的類別,其完整性不會被破壞而不被偵測到。

(繼承來源 JavaObject)
Equals(Object)

SignedObject 是一個用於建立真實執行時物件的類別,其完整性不會被破壞而不被偵測到。

(繼承來源 JavaObject)
Equals(Object)

表示是否有其他物體「等同」於此物。

(繼承來源 Object)
GetHashCode()

回傳物件的雜湊碼值。

(繼承來源 Object)
GetSignature()

以位元組陣列的形式,取得已簽署物件的簽章。

JavaFinalize()
已淘汰.

當垃圾回收判定該物件不再有相關參考時,由垃圾回收器呼叫。

(繼承來源 Object)
Notify()

喚醒一個正在該物件監視器上等待的執行緒。

(繼承來源 Object)
NotifyAll()

喚醒所有等待該物件監視器的執行緒。

(繼承來源 Object)
SetHandle(IntPtr, JniHandleOwnership)

設定 Handle 屬性。

(繼承來源 Object)
SetPeerReference(JniObjectReference, JniObjectReferenceOptions)

SignedObject 是一個用於建立真實執行時物件的類別,其完整性不會被破壞而不被偵測到。

(繼承來源 JavaObject)
ToArray<T>()

從這個 Java 陣列包裝器建立一個受管理陣列。

(繼承來源 Object)
ToString()

回傳物件的字串表示。

(繼承來源 Object)
UnregisterFromRuntime()

將此 Java 節點從互通執行時中取消註冊。

(繼承來源 Object)
Verify(IPublicKey, Signature)

透過指定的驗證引擎驗證此 SignedObject 中的簽章是否為儲存在該物件的有效簽章,並使用指定的驗證金鑰。

Wait()

導致目前執行緒等待被喚醒,通常是透過 <em>通知</><em 或 em>中斷</em> 來喚醒。

(繼承來源 Object)
Wait(Int64, Int32)

會讓目前執行緒等待喚醒,通常是透過 <em>通知</><em 或 em>中斷</em>,或是經過一定的真實時間。

(繼承來源 Object)
Wait(Int64)

會讓目前執行緒等待喚醒,通常是透過 <em>通知</><em 或 em>中斷</em>,或是經過一定的真實時間。

(繼承來源 Object)

明確介面實作

名稱 Description
IJavaPeerable.Disposed()

SignedObject 是一個用於建立真實執行時物件的類別,其完整性不會被破壞而不被偵測到。

(繼承來源 JavaObject)
IJavaPeerable.Finalized()

SignedObject 是一個用於建立真實執行時物件的類別,其完整性不會被破壞而不被偵測到。

(繼承來源 JavaObject)
IJavaPeerable.JniObjectReferenceControlBlock

SignedObject 是一個用於建立真實執行時物件的類別,其完整性不會被破壞而不被偵測到。

(繼承來源 JavaObject)
IJavaPeerable.SetJniIdentityHashCode(Int32)

SignedObject 是一個用於建立真實執行時物件的類別,其完整性不會被破壞而不被偵測到。

(繼承來源 JavaObject)
IJavaPeerable.SetJniManagedPeerState(JniManagedPeerStates)

SignedObject 是一個用於建立真實執行時物件的類別,其完整性不會被破壞而不被偵測到。

(繼承來源 JavaObject)
IJavaPeerable.SetPeerReference(JniObjectReference)

SignedObject 是一個用於建立真實執行時物件的類別,其完整性不會被破壞而不被偵測到。

(繼承來源 JavaObject)
IJavaPeerable.UnregisterFromRuntime()

SignedObject 是一個用於建立真實執行時物件的類別,其完整性不會被破壞而不被偵測到。

擴充方法

名稱 Description
GetJniTypeName(IJavaPeerable)

取得實例 self類型的 JNI 名稱。

JavaAs<TResult>(IJavaPeerable)

試著強制self輸入 TResult,檢查 強制在 Java 端是否有效。

JavaCast<TResult>(IJavaObject)

執行 Android 執行時檢查型別轉換。

JavaCast<TResult>(IJavaObject)

SignedObject 是一個用於建立真實執行時物件的類別,其完整性不會被破壞而不被偵測到。

TryJavaCast<TResult>(IJavaPeerable, TResult)

試著強制self輸入 TResult,檢查 強制在 Java 端是否有效。

適用於