SoK:软件 compartments 的统一研究
密码学与安全
2024-10-14 v1 操作系统
摘要
将大型系统分解为具有有限权限的较小组件长期以来被认为是最小化漏洞影响的有效手段。尽管已有历史根源、显著的实际效益以及学术界和工业界大量的研究努力,但软件的 compartments 仍未成为主流实践。这篇论文探讨了为何以及如何改善这种现状。指出现有方法在术语和分析方法方面存在不一致,我们提出一种统一模型,用于系统化地分析、比较和引导 compartments 方法。我们使用该模型审查了 211 项研究工作,分析了 61 个主流的 compartments 系统,直面这些系统以理解研究和生产工作的局限性。在其他许多方面,我们的发现表明,主流努力大多依赖手动方法、自定义抽象和旧有机制,与近期的研究形成鲜明对比。我们得出的结论是:compartments 需要从整体上解决;需要致力于简化 compartments 策略的定义;致力于更好地审视我们的威胁模型,尤其是关注 confused deputies 和硬件限制;以及致力于弥合我们所指出的研究与主流需求之间的鸿沟。这篇论文不仅勘绘了 compartments 的历史与当前格局,还为其演进和采纳奠定了框架。
关键词
引用
@article{arxiv.2410.08434,
title = {SoK: Software Compartmentalization},
author = {Hugo Lefeuvre and Nathan Dautenhahn and David Chisnall and Pierre Olivier},
journal= {arXiv preprint arXiv:2410.08434},
year = {2024}
}
备注
Accepted to appear in the 46th IEEE Symposium on Security and Privacy (S&P'25)