David Chisnall在演讲中介绍了CHERI硬件架构如何通过重新定义指针安全性来解决内存管理中的隔离与共享问题。该演讲涵盖了CHERI如何为C/C++提供空间和时间内存安全、通过CHERIoT扩展至微控制器,以及如何以轻量级、可审计的隔离机制取代昂贵的OS级RPC方案,而无需大规模重写代码。
背景
CHERI(能力硬件增强型RISC指令)是由剑桥大学开发的硬件架构扩展,通过在指针中嵌入能力标签来在硬件层面强制实施内存安全与隔离机制,正从微控制器到服务器平台逐步推广。
- 来源
- Lobsters
- 发布时间
- 2026年8月13日 22:30
- 评分
- 7.0 / 10