使用.NET Framework 2.0安全承载不受信任的外接程序  

在线阅读下载全文

作  者:Shawn Farkas 

机构地区:[1]CLR安全测试团队的软件设计工程师

出  处:《MSDN开发精选》2005年第6期19-23,共5页

摘  要:通过使用动态程序集加载和反射,托竹代码提供了通过外接程序轻松扩展直用程序的方法。但是,当允许应用程序通过外接程序模型运行任意代码时,就将用户计算机暴露在潜住的未知代码之下,有很大风险,恶意代码可能会使用您的应用程序作为进入用户数据的入口点。可以采用若干方法缩小应用程序的攻击面,防止恶意代码或不稳定代码破坏用户计算机——戒者防止敏感数据被窃取。

关 键 词:Framework 外接程序 .NET 恶意代码 承载 安全 应用程序 用户数据 程序模型 

分 类 号:TP316.86[自动化与计算机技术—计算机软件与理论] TP311[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象