科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网软件频道基础软件.NET 框架中的安全性概述堆栈审核

.NET 框架中的安全性概述堆栈审核

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

.NET 框架中的安全性概述堆栈审核

作者:Demien Watkins 2007年10月26日

关键字:

  • 评论
  • 分享微博
  • 分享邮件

堆栈审核是安全系统的重要组成部分。堆栈审核以如下方式进行操作。每次调用方法时,都会在堆栈中放入一个新的激活记录。这个记录包含了要传递给该方法的参数(如果有的话)、此函数结束时要返回的地址以及所有局部变量。当程序执行时,堆栈就会随着函数的调用而增长和收缩。在执行中的某些阶段,该线程可能需要访问系统资源,如文件系统。在允许访问受保护资源之前,可能需要进行一次堆栈审核来验证调用链中的所有方法是否具有访问系统资源的权限。在这一阶段会进行堆栈审核,并且通常会检查每个激活记录,以查看这些调用方是否确实具有所需的权限。与完全堆栈审核相比,CAS 系统还允许开发人员使用链接时间检查来批注资源,这种链接时间检查只检查直接调用方。

查看本文来源
    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章