20.6Zum Weiterlesen
Die Oracle-Seite http://docs.oracle.com/javase/8/docs/technotes/guides/security/crypto/CryptoSpec.html gibt in ihrem »Java Cryptography Architecture (JCA) Reference Guide« einen prima Überblick über die Sicherheitsmerkmale von Java.
Da jeder etwas anderes unter Sicherheit versteht, sind auch die Möglichkeiten zum Weiterlesen nahezu unbeschränkt. Die Verifizierung ist sehr trickreich, und insbesondere ein finally-Block verlangt einiges an Aufmerksamkeit. Abschnitt 4.9 der »Java Language Specification« beschreibt die Validierung genauer. Auf die Probleme geht der Artikel »The Problem of Bytecode Verification in Current Implementations of the JVM« (http://citeseer.ist.psu.edu/484520.html) etwas präziser ein. Das Zusammengreifen der einzelnen Elemente wie Klassenlader, Verifier, Sicherheitsmanager ist gut im Online-Kapitel von »Inside the Java Virtual Machine« (http://www .artima.com/insidejvm/ed2/security.html) nachzulesen.