沙盒 (电脑安全)

✍ dations ◷ 2025-08-27 07:26:28 #操作系统安全

沙盒(英语:sandbox,又译为沙箱)是一种安全机制,为运行中的程序提供的隔离环境。通常是作为一些来源不可信、具破坏力或无法判定程序意图的程序提供实验之用。

沙盒通常严格控制其中的程序所能访问的资源,比如,沙盒可以提供用后即回收的磁盘及内存空间。在沙盒中,网络访问、对真实系统的访问、对输入设备的读取通常被禁止或是严格限制。从这个角度来说,沙盒属于虚拟化的一种。

沙盒中的所有改动对操作系统不会造成任何损失。通常,这种技术被计算机技术人员广泛用于测试可能带毒的程序或是其他的恶意代码。

现在的集成式防火墙常含有云端沙盒,当本地静态分析无法办别时,就会去云端比对hash值,查看是否有相关情资,若为未发现过的可疑程序,则送入沙盒测试,并记录其行为模式。

沙盒将软件运行于一个受限的系统环境中,控制程序可使用的资源(如文件描述符、内存、磁盘空间等)。

以下是一些沙盒的具体实现:

相关

  • 盐水盐水是加入了食盐的水。盐水功能非常的多样化,在此一一介绍。当家中有灰尘或污垢时,在肮脏处泼上一些盐水,即可达到杀菌的效果,原理为利用盐水的渗透压,令细菌失去水分。另外如果
  • 词形词形(英文word form)泛指词语的书写形式,是书面语言的主要元素之一。词形的具体含义在不同语言中有很大的区别。例如:在英语中,词形变化指同一单词在不同语境下,由于人称、时态和
  • 诺曼底战役同盟国:  美国 大英帝国轴心国:德怀特·艾森豪威尔(盟国远征军最高指挥官) 亚瑟·泰德(盟国远征军副指挥官) 伯纳德·蒙哥马利(英国第21集团军,盟国远征军陆军总指挥官) 特拉福
  • 李卫李卫(1688年2月2日-1738年),字又玠,江南铜山(今江苏徐州丰县大沙河镇李寨)人。清朝官员。以捐纳出身,初为员外郎,补兵部。雍正时期,与鄂尔泰,田文镜并称为“三大模范”。李卫十岁而孤,识
  • 亚吉铁路亚吉铁路是连接非洲埃塞俄比亚首都亚的斯亚贝巴和吉布提首都吉布提市的铁路,为两国共同所有,目前也分别是两国唯一的铁路。2016年开通后,成为非洲第一条跨国标准轨电气化铁路,全
  • 周达观周达观(约1266年-?),字草庭,号草庭逸民,汉族,南人,元朝浙江温州永嘉人,通晓高棉语或其他语言。在元朝政府担任事务官,曾出使真腊国并短期居留吴哥城一年。由于他在《元史》中无传,故后
  • 林启万林启万(英语:Chii-Wann Lin),美国凯斯西储大学医学工程博士博士,目前为国立台湾大学医学工程研究所教授、国立台湾大学应用力学研究所教授、国立台湾大学电机工程学系教授、工业
  • 离核光桃离核光桃(学名: var. )为蔷薇科李属下的一个变种。
  • Machinima公司Machinima公司是一个专注于游戏的全球YouTube频道。Machinima跨YouTube、Twitter、Facebook、Android和iOS多平台。公司于2000年1月由Hugh Hancock成立,总部位于加利福尼亚州
  • 林牧才林牧才(Fr. Clemente Fernández, O.P. 19世纪?-1921年)多明我会会士,西班牙出生,1913年出任台湾监牧区监牧,1921年逝世。