Chromium浏览器安全架构设计与评估.pdfVIP

  • 1
  • 0
  • 约8.31万字
  • 约 36页
  • 2026-08-05 发布于北京
  • 举报

table{边框‑合并:塌陷;}table,th,td{边框:1px实线#000;}

Chromium浏览器的安全架构

AdamBarth∗加州大

学伯克利分校

CharReis∗

大学CollinJackson∗

斯坦福大学

Chrome团队

公司

数网络浏览器采用单片架构,将“用户”和“网络”合并到一个保护域中。攻

击者如果利用此类浏览器中的任意代码执行,可以窃取敏感文件或安装软件。

在本文中,我们介绍了Chromium的安全架构,Chrome就是基于这个开源浏

览器构建的。Chromium有两个独立保护域的模块:一个是与操作系统交互的浏览器内

核,另一个是以受限权限在沙箱中运行的渲染引擎。这种架构有助于缓解严重,同

时不牺牲与现有的兼容性。我们定义了浏览器的模型,并评估了该架构如

何缓解过去的。

1.引言

在过去的几年里,网络已经发展成为应用程序的一个可行平台。然而,大多数网络浏览器

仍然使用由NCSAMosaic在1993年引入的原始单体架构。单体浏览器架构对于具有大

文档评论(0)

1亿VIP精品文档

相关文档