沙盒 (电脑安全)

✍ dations ◷ 2025-07-10 12:27:52 #操作系统安全

沙盒(英语:sandbox,又译为沙箱)是一种安全机制,为运行中的程序提供的隔离环境。通常是作为一些来源不可信、具破坏力或无法判定程序意图的程序提供实验之用。

沙盒通常严格控制其中的程序所能访问的资源,比如,沙盒可以提供用后即回收的磁盘及内存空间。在沙盒中,网络访问、对真实系统的访问、对输入设备的读取通常被禁止或是严格限制。从这个角度来说,沙盒属于虚拟化的一种。

沙盒中的所有改动对操作系统不会造成任何损失。通常,这种技术被计算机技术人员广泛用于测试可能带毒的程序或是其他的恶意代码。

现在的集成式防火墙常含有云端沙盒,当本地静态分析无法办别时,就会去云端比对hash值,查看是否有相关情资,若为未发现过的可疑程序,则送入沙盒测试,并记录其行为模式。

沙盒将软件运行于一个受限的系统环境中,控制程序可使用的资源(如文件描述符、内存、磁盘空间等)。

以下是一些沙盒的具体实现:

相关

  • 神经内科人体解剖学 - 人体生理学 组织学 - 胚胎学 人体寄生虫学 - 免疫学 病理学 - 病理生理学 细胞学 - 营养学 流行病学 - 药理学 - 毒理学神经内科(neurology)是医学的一个分支,专
  • The Stanford Encyclopedia of Philosophy史丹佛哲学百科全书(英语:Stanford Encyclopedia of Philosophy,SEP)是一部由史丹佛大学营运的免费线上哲学百科全书,内容主要以经同行评审认可的论文为主。该百科内的每一篇论文
  • 道路罗马道路(拉丁语:viae,单数为via)是古罗马的重要基础建设,由公元前500年开始,并随罗马共和国及罗马帝国版国的扩大而延伸这些罗马道路为罗马军队、官员及平民带来便捷的交通路径,更
  • 三叠纪-侏罗纪灭绝事件三叠纪-侏罗纪灭绝事件(Triassic–Jurassic extinction event)是显生宙五大生物集群灭绝事件之一,发生于三叠纪与侏罗纪之间,大约是1亿9960万年前(另一说法是2亿140万年前)。这次
  • 撒克逊人撒克逊人(英语:Saxons,德语:Sachsen),日耳曼蛮族之一,早年分布在德国境内的下萨克森一带,公元5世纪入侵不列颠岛。中文史学界以“撒克逊人”指登陆不列颠岛的部分,也就是盎格鲁撒克逊
  • 清算清算可以指:
  • 小溪河流(江、河、江河、河道,古称水、川、河川,局地称溪、港、郭勒、沐沦、曲、藏布等)是自然汇入海洋、湖泊的流水,通常为淡水。在少数情况下,河流流入地下或者在汇入另一水体之前便
  • 禁忌搜索禁忌搜索(Tabu Search,TS,又称禁忌搜寻法)是一种现代启发式算法,由美国科罗拉多大学教授Fred Glover在1986年左右提出的,是一个用来跳脱局部最优解的搜索方法。其先创立一个初始化
  • 电化学原子力显微镜电化学原子力显微镜(ECAFM)是将接触式的原子力显微镜用于电解质溶液研究电极的表面形貌,其力的作用原理与大气中的AFM相同。
  • 蔡昌年蔡昌年(1905年-1991年5月),字奎生,浙江德清人,电力系统专家,中国科学院院士,中国大电网调度管理体制的主要奠基人之一。蔡昌年1918年考入江苏省立第一工业学校。1920年起就读于浙江