Linux 内核 Intel CET 影子栈与控制流完整性:从硬件根基重构 ROP 防御的工程真相 深度解析Intel CET(控制流强制技术)影子栈的硬件原理、Linux内核实现与生产部署实战。涵盖硬件影子栈机制、编译器cf-protection工具链、内核上下文切换、信号处理兼容性挑战、性能开销量化以及与ARM PAC的对比分析。 设备驱动 2026年10月07日 0 点赞 0 评论 30 浏览
ARM64 指针认证 (PAC) 与分支目标识别 (BTI) 深度实战:构建防 ROP/JOP 攻击的系统级安全屏障 深入剖析 ARM64 PAC 和 BTI 两种硬件安全机制的内部原理,结合 Linux 内核支持和编译器工具链,给出可落地的系统级安全编程实践。涵盖密码学基础、五组密钥体系、编译器接口、实战性能测试及与 Intel CET 的对比分析。 Web安全 2026年10月08日 0 点赞 0 评论 20 浏览