CHERI 硬件能力(Capability)架构深度实战:从指针内存安全到硬件域隔离的工程范式革命 本文深入解析 CHERI(Capability Hardware Enhanced RISC Instructions)硬件能力架构,从 ISA 扩展、内存 Tag 管理、编译器改造到浏览器隔离实践,全面对比 CHERI vs MTE vs PA 的性能与安全权衡,涵盖 ARM Morello、RISC-V 实现、CheriBSD 部署以及 Rust 生态协同。 全栈开发 2026年10月03日 0 点赞 0 评论 74 浏览
ARM64 Pointer Authentication Code (PAC) 深度实战:从编译器到内核的硬件级ROP防御工程 深入解析ARMv8.3 Pointer Authentication Code硬件机制,涵盖指令集原理、QARMA签名算法、Linux内核实现、编译器ptrauth属性、Apple Silicon arm64e部署、Android PAC+Shadow Call Stack协同防御、PACMAN侧信道攻击分析及生产环境部署检查清单。 设备驱动 2026年10月08日 0 点赞 0 评论 35 浏览