首页> 外国专利> Providing multiple isolated execution environments for securely accessing untrusted content

Providing multiple isolated execution environments for securely accessing untrusted content

机译:提供多个隔离的执行环境,以安全地访问不受信任的内容

摘要

A sandbox tool can create and maintain multiple isolated execution environments, simultaneously. The sandbox tool can assign a unique security label to each isolated execution environment. In order to ensure the security labels are unique, the sandbox tool, for each security label, can bind a communication socket in an abstract name space of the operating system with a name that is the same as the security label. If the operating system returns an error that the name for the communication socket is already in use, the sandbox tool can determine that the security label is already in use by another isolated execution environment or other process.
机译:沙盒工具可以同时创建和维护多个隔离的执行环境。沙盒工具可以为每个隔离的执行环境分配唯一的安全标签。为了确保安全标签是唯一的,沙箱工具针对每个安全标签可以将通信套接字绑定到操作系统的抽象名称空间中,该名称与安全标签的名称相同。如果操作系统返回错误消息,说明通信套接字的名称已被使用,则沙箱工具可以确定安全标签已被另一个隔离的执行环境或其他进程使用。

著录项

  • 公开/公告号US9684785B2

    专利类型

  • 公开/公告日2017-06-20

    原文格式PDF

  • 申请/专利权人 DANIEL J. WALSH;

    申请/专利号US20090640657

  • 发明设计人 DANIEL J. WALSH;

    申请日2009-12-17

  • 分类号G06F21/53;G06F21/56;G06F9/455;

  • 国家 US

  • 入库时间 2022-08-21 13:44:45

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号