CHERI:硬件能力指针与内存安全的架构革命 从剑桥大学学术研究到ARM Morello真实硅片,CHERI (Capability Hardware Enhanced RISC Instructions) 正在硬件层面重新定义内存安全的边界。本文深入解析CHERI的capability指针机制、CHERI C语言扩展、CheriBSD实战部署,以及与其他安全扩展(MTE、BTI、PAC)的对比分析。 全栈开发 2026年10月01日 0 点赞 0 评论 46 浏览
CHERI 硬件能力(Capability)架构深度实战:从指针内存安全到硬件域隔离的工程范式革命 本文深入解析 CHERI(Capability Hardware Enhanced RISC Instructions)硬件能力架构,从 ISA 扩展、内存 Tag 管理、编译器改造到浏览器隔离实践,全面对比 CHERI vs MTE vs PA 的性能与安全权衡,涵盖 ARM Morello、RISC-V 实现、CheriBSD 部署以及 Rust 生态协同。 全栈开发 2026年10月03日 0 点赞 0 评论 74 浏览