当前位置:首页 > 报告详情

2024龙蜥大会中兴通讯分论坛:安全沙箱的过去现在与未来-李强.pdf

上传人: 张** 编号:175352 2024-09-11 27页 1.50MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要探讨了安全沙箱的过去、现在与未来,特别是在蚂蚁集团的实践与应用。安全沙箱是用于隔离程序运行的安全机制,通常用于限制不受信任程序的系统资源访问。文章详细介绍了安全沙箱的定义、限制的资源、使用场景以及实现方案,包括setuid、ptrace、seccomp、capabilities、chroot、namespace、cgroup、netfilter和MAC等机制。同时,文章也提到了当前方案的缺陷,如缺乏横向和纵向的强隔离,共享内核缺乏完善的网络策略等,并提出了改进的方案,如gVisor和vmjail。最后,文章展望了安全沙箱的未来发展趋势,包括系统级和语言级沙箱的受青睐,以及传统沙箱技术的持续发展和基于虚拟化的microVM的沙箱场景等。
"安全沙箱如何应对AI时代的挑战?" "未来沙箱技术将如何演变?" "如何评价当前沙箱技术的优缺点?"
客服
商务合作
小程序
服务号
折叠