中文

WebAssembly 与安全性:综述

密码学与安全 2025-02-11 v1

摘要

WebAssembly 正在 revolutionize 现代应用程序的开发方式。尽管该技术最初旨在创建 Web 浏览器中的可移植且高性能模块,但其功能正在被广泛利用于多种且多样化的用例场景。随着社区的广泛努力,新的工具套件使得该技术更适用于实际应用。在此背景下,研究 WebAssembly 生态系统与软件安全性的关联关系至关重要。事实上,WebAssembly 可以作为提高系统安全性的手段,但也可能被用于规避检测系统或进行 cryptomining。此外,开发使用 C 等低级语言编写的程序可编译为 WebAssembly 二进制文件,评估在 WebAssembly 沙箱环境中执行易受内存攻击的程序的安全影响也十分有趣。WebAssembly 被设计为提供安全和隔离的环境,但需要评估这些功能以分析其弱点并提出新的解决机制。尽管已有一些研究工作提供了发现 WebAssembly 漏洞或检测攻击的最相关解决方案的调查,但在撰写本文时,尚无针对 WebAssembly 生态系统中安全性相关文献的综合性综述。我们旨在填补这一空白,提出一项关于 WebAssembly 安全性研究的综合性综述。我们分析了 121 篇论文,通过识别七个不同的安全类别。我们希望我们的工作能为理解 WebAssembly 的复杂格局提供见解,并引导研究人员、开发人员和安全专业人员朝向 WebAssembly 生态系统的新方面迈进。

关键词

引用

@article{arxiv.2407.12297,
  title  = {WebAssembly and Security: a review},
  author = {Gaetano Perrone and Simon Pietro Romano},
  journal= {arXiv preprint arXiv:2407.12297},
  year   = {2025}
}