CHERI 硬件能力(Capability)架构深度实战:从指针内存安全到硬件域隔离的工程范式革命 本文深入解析 CHERI(Capability Hardware Enhanced RISC Instructions)硬件能力架构,从 ISA 扩展、内存 Tag 管理、编译器改造到浏览器隔离实践,全面对比 CHERI vs MTE vs PA 的性能与安全权衡,涵盖 ARM Morello、RISC-V 实现、CheriBSD 部署以及 Rust 生态协同。 AI应用开发 2026年10月03日 0 点赞 0 评论 1 浏览