#intra-process-isolation

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Vasily A. Sartakov

Arm Permission Overlay Extension (POE) 是一种基于内存保护键的进程内隔离机制,最初版本 POE1 允许将虚拟内存分区为不同区域,并通过重新配置访问权限实现软件故障隔离,但缺乏特权分离。POE2 是 POE1 的实质性扩展,不仅处理内存保护键,还引入了新的寄存器和表,根据代码执行的空间索引(保护键)、访问内存的空间索引、操作类型以及线程上下文的时间索引来动态确定有效权限。这种设计提供了比 POE1 更强的安全保障,但带来了显著的架构复杂度——有效权限由多个硬件组件的交互决定,直接编程困难且易出错。本文对 POE2 进行了详细分析,并提出了一个通用的编程模型和强安全模型,该模型抽象了空间和时间索引的复杂性,同时支持典型的基于进程内隔离的分区软件模式。论文的主要贡献包括:对 POE2 硬件机制的深入剖析,一个统一的安全模型,以及一套编程抽象,使得开发者能够更安全、更高效地利用 POE2 构建隔离软件。研究面向操作系统开发者、安全工程师和硬件架构师,有助于理解并采用这一新型隔离技术。

💡 推荐理由: POE2 是 Arm 架构下新一代进程内隔离机制,可增强软件故障隔离,降低侧信道攻击风险。关注它有助于安全从业者设计更安全的 Arm 系统,尤其是在 IoT 和移动设备领域。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)