一、沙盒隔离技术的本质

沙盒隔离技术的本质是对应用进程进行隔离,控制应用进程对本机系统资源的调用,比如:磁盘、网络、涉密文件等。

沙盒进程隔离的安全策略如下:1)区别涉密进程与非涉密进程;2)能直接上网的非涉密进程,比如QQ、微信等,不能访问涉密数据;3)能访问涉密数据的涉密开发进程,不能上网;

注意:进程级防泄密-安全强度依赖于沙盒隔离软件后台事先设定的进程安全策略表,完全无法应对攻击破解能力较强的软件开发人员。不限于进程篡改、伪造、截杀,还可重写一个新的API接口去调用涉密文件(未知进程,沙盒进程策略表事先无法覆盖。),然后发出去。这对软件开发人员而言,难度不大。

二、沙盒隔离技术的背景

1)沙盒本意

沙盒始于浏览器的安全应用,后在杀毒软件中也得到应用。沙盒防病毒的安全机制,默认本机系统是安全、可信的,也即沙盒防病毒的安全模型是防外不防内

2)数据防泄密对安全机制的要求

鉴于数据防泄密的攻防属性,其对安全机制的要求是内外兼防,本机操作系统也是防范对象之一。尤其在源代码防泄密领域,软件开发人员的攻击破解能力较强

3)沙盒隔离技术的安全机制问题

将沙盒防外不防内的防病毒模型引入数据防泄密,尤其源代码防泄密领域之后,沙盒一直面临着如何建立内外兼防的底层安全机制问题。在此之前,沙盒对自己的底层安全机制只能不断变换说辞。比如:沙盒隔离技术、沙盒加密技术、沙盒纵深加密技术,但这并不能改变其进程级防泄密的安全本质。

沙盒隔离技术的本质与背景相关推荐

  1. 恶意软件的沙盒规避技术

    恶意软件的沙盒规避技术 欢迎访问本人博客: https://www.xuanworld.top/ 摘要 ​ 恶意软件的沙盒技术目前广泛应用于网络安全的公司以及各类软件市场,沙盒可以探测到软件的各种行为 ...

  2. 手机沙盒隔离软件_x8沙箱官网下载-X8沙箱(隔离运行双开助手)下载v0.6.8.8-cn 安卓版-西西软件下载...

    X8沙箱是一款隔离加上运行的双重功能的软件,想要双开的话这款软件也是一个较为不错的选择,并且你能够用画中画的方式来进行游戏的运行,在一个手机上面直接的双开多种不同的游戏,只要你手机有着足够的性能就能够 ...

  3. 手机沙盒隔离软件_360隔离沙箱下载_360隔离沙箱独立版下载 v3.0.0 官方版_天天下载手机版...

    360隔离沙箱独立版是一款360安全卫士分离出来系统防护工具.360隔离沙箱独立版能帮助用户为自己电脑建立病毒隔离环境,在环境中运行程序就不用受到病毒侵袭,让用户办公娱乐更放心. 360隔离沙箱独立版 ...

  4. 手机沙盒隔离软件_虚拟隔离沙箱|隔离沙箱(BufferZone Pro)下载 v4.07 免费版 - 121下载站...

    BufferZone是一款类似SandBoxie的沙盘工具,可以让应用程序在沙盘中运行,有效地保护计算机的安全,在运行软件.游戏或者访问某些网址的时候,BufferZone会为用户虚拟一个环境运行,这 ...

  5. App应用双开技术,Android沙盒

    > App应用双开(多开)技术 微信分身,微信多开,微信双开- http://blog.csdn.net/yunajie/article/details/50894488 Android应用分身 ...

  6. 驳斥《沙盒用于数据防泄密是重大技术原理性失误》

    驳斥<沙盒用于数据防泄密是重大技术原理性失误> 最近网上出现了一篇名为<沙盒用于数据防泄密是重大技术原理性失误>的文章,经作者鉴定,是某不良公司***技术领先的竞争对手苏州深信 ...

  7. App磁盘沙盒工具实践

    目录介绍 01.磁盘沙盒的概述 1.1 项目背景说明 1.2 沙盒作用 1.3 设计目标 02.Android存储概念 2.1 存储划分介绍 2.2 机身内部存储 2.3 机身外部存储 2.4 SD卡 ...

  8. 关于SDC沙盒源代码加密

    关键词:SDC沙盒. SDC沙盒.SDC沙盒.SDC沙盒.SDC沙盒.SDC沙盒.SDC沙盒.SDC沙盒.SDC沙盒.SDC沙盒.SDC沙盒.SDC沙盒.SDC沙盒.SDC沙盒.SDC沙盒.SDC沙盒 ...

  9. 搭载“可信隐私沙盒”技术 蚂蚁集团联合荣耀手机从源头防范电信诈骗

    4月14日消息,近日,荣耀面向中国市场发布了Magic 4系列旗舰新品,搭载全新操作系统Magic UI 6.0.据了解,荣耀Magic UI 6.0部署了蚂蚁集团推出的"可信隐私沙盒&qu ...

最新文章

  1. 观点 | 朱靖波:辅助翻译技术需「以人为本」
  2. configSections 位置引起的错误
  3. PAT 1037 在霍格沃茨找零钱(20)(代码+思路)
  4. 奔跑了24年,中国零售业会员制到底该怎么玩?
  5. 关于软件公司如何进行知识分享的一些讨论
  6. 乐哥学AI_Python(二):Numpy索引,切片,常用函数
  7. 批改网禁止粘贴怎么破_重大利好!教育部声明,要求家长批改作业等行为,发现一起严处一起...
  8. linux Centos下mysql安装
  9. SpringCloud-路由网关(Zuul)
  10. java树遍历算法_Java递归算法实现目录树的遍历
  11. CentOS 7.0 关闭防火墙
  12. excel合并两列内容_Excel 两列合并成一列,又一种快捷方法!
  13. Java项目01-菜谱管理系统控制台实现
  14. freemarker中local和assign标签区别
  15. 单身程序员的福利!快来加入全国最大的硕博交友群,手慢无!
  16. 从壹开始前后端分离 [ Vue2.0+.NET Core2.1] 十四 ║ VUE 计划书 我的前后端开发简史...
  17. Jvm中如何判断对象的生死?
  18. 手机电子邮箱怎么注册?手机电子邮箱格式怎么写?
  19. R语言Copula函数股市相关性建模:模拟Random Walk(随机游走)
  20. 非JSON格式字符串转换为正规JSON字符串

热门文章

  1. mysql mongodb binlog_mongodb的oplog日志
  2. 代码: 0x80131500:应用商店打不开
  3. 【iOS】MVC设计模式
  4. python安装cpickle_python中cPickle
  5. Android 微信抢红包插件
  6. Java中接口的继承
  7. mmap函数和munmap函数
  8. 鸡啄米:C++编程入门系列之二(原码、反码与补码)
  9. 主板维修测试软件,主板维修关键测试点(强烈推荐)
  10. oracle 对象的授权