知识卡片
三层独立安全边界叠加提供纵深防御
内容
JPC让恶意代码想攻破宿主,必须同时打穿三层完全独立的安全边界:先在JPC代码里找漏洞,还要恰好对应当前JVM的一个缺陷,最后才触及宿主。三层由不同团队开发各自独立审查,攻击者不能拼凑随便两个洞,必须找到能精确衔接的一对,难度指数级上升。多层彼此独立的防御叠加,安全性远高于单层,因为门槛是所有层同时被打穿且能拼接。
参考来源
- 位置:《架构之美》第9章《JPC:一个纯Java的x86 PC模拟程序》9.1节《简介》(源文件:程序之美系列套装(6册)团队之美、项目管理之美、架构之美、数据之美、测试之美、安全之美/_epub-src/OEBPS/Text/part0197.xhtml)
- 结论依据:原文明确"为了攻破JPC,攻击者必须在JPC的代码中发现与JVM中缺陷相符的缺陷……这意味着打破了3个完全独立的安全层。通常每一层都是由完全不同的公司构建的……黑客必须在JPC发现一个直接(且已经)连接到正使用的JVM内的一个相配安全缺陷的缺陷"。
- 原始内容:为了攻破JPC,攻击者必须在JPC的代码中发现与JVM中缺陷相符的缺陷……这意味着打破了3个完全独立的安全层……黑客必须在JPC发现一个直接(且已经)连接到正使用的JVM内的一个相配安全缺陷的缺陷。