演讲主题:利用CHERI技术实现内存安全性与细粒度的隔离机制
David Chisnall阐述了CHERI硬件架构是如何重新定义指针安全性,从而解决数据隔离与共享所带来的问题的。他解释了CHERI如何为C/C++语言提供空间上的和时间上的内存安全保障,如何通过CHERIoT技术将其应用到微控制器中,以及如何用轻量级且可审计的隔离机制取代那些成本高昂的操作系统级别的远程过程调用机制——而所有这些都不需要对现有代码进行大规模的修改。 作者:David Chisnall

David Chisnall阐述了CHERI硬件架构是如何重新定义指针安全性,从而解决数据隔离与共享所带来的问题的。他解释了CHERI如何为C/C++语言提供空间上的和时间上的内存安全保障,如何通过CHERIoT技术将其应用到微控制器中,以及如何用轻量级且可审计的隔离机制取代那些成本高昂的操作系统级别的远程过程调用机制——而所有这些都不需要对现有代码进行大规模的修改。
作者:David Chisnall相关文章
文章:在Spring Boot中实现后量子密码学:四种可以在本次开发周期内完成实现的方案
有四种方式可以将PQC技术应用到Spring Boot项目中:在服务之间对数据内容进行加密、对数据库中的字段进行保护、为需要长期保存的文档添加签名机制,以及将用于识别服务的令牌从RS256加密格式转换为其他更安全的加密方式。在这篇文章中,我们还会探讨为什么“先收集数据,后再解密”这种做法已经在实际中被广泛应用,以及为什么在没有使用KMS或Vault等安全工具的情况下,这些技术还不能被放心地应用于生产环境。 作者:Pankaj Sharma
阅读全文
演示内容:将Uber Eats的数据展示界面迁移至Webview技术
Nick DiStefano介绍了Uber Eats是如何从传统的原生应用界面转变为采用原生技术构建的单页WebView架构的。他为那些希望绕过原生应用的发布周期、管理跨平台数据状态、构建通用性的原生与Web应用之间的通信机制,以及在不影响各项性能指标的前提下进行大规模用户界面迁移的工程领导者及软件架构师提供了关键性建议。 作者:Nick DiStefano
阅读全文
超越零点:谷歌推出了“BeyondCorp”的继任者
在最近发表的一篇研究论文中,谷歌提出了“Beyond Zero”这一概念——这是一种“专为人工智能时代设计的安全模型”,它将“零信任”理念应用到了自主运行的智能系统上。这种新的安全机制将访问权限的控制权限从应用程序层面下放到具体的资源或操作层面,同时结合静态的授权规则与动态的人工智能决策机制,从而实现以机器般的速度来执行各种安全控制措施,无论是对于人类用户还是智能系统而言都是如此。 作者:雷纳托·洛西奥
阅读全文
文章:利用工作负载身份联合机制在GCP中消除长期有效有效的凭证
长期使用的GCP服务账户密钥属于必须永久管理的机密信息,这些密钥难以定期更替,同时也很容易被泄露。将“工作负载身份联合机制”应用于120多个生产项目后,人们才意识到这种机制彻底改变了机器身份管理的方式:密钥仍然需要被妥善管理,但联合身份机制所代表的则是那些只需配置一次的信任关系,而这些信任关系的应用则取决于特定的属性条件。 作者:Shijin Nair
阅读全文