什么是安全沙箱?

什么是安全沙箱?,第1张

安全沙箱是一种按照安全策略限制程序行为的执行环境。

安全沙箱即是一个虚拟系统程序,允许在沙盘环境中运行浏览器或其他程序,因此运行所产生的变化可以随后删除。它创造了一个类似沙盒的独立作业环境,在其内部运行的程序并不能对硬盘产生永久性的影响。其为一个独立的虚拟环境,可以用来测试不受信任的应用程序或上网行为。

早期主要用于测试可疑软件等,比如黑客们为了试用某种病毒或者不安全产品,往往可以将它们在沙箱环境中运行。经典的沙箱系统的实现途径一般是通过拦截系统调用,监视程序行为,然后依据用户定义的策略来控制和限制程序对计算机资源的使用,比如改写注册表,读写磁盘等。

扩展资料:

近年来,随着网络安全问题的日益突出,人们更多的将沙箱技术应用于网上冲浪方面。安全沙箱无论何时加载远程网站上代码并在本地执行,安全都是至关重要的问题。

安全沙箱的工作原理是通过重定向技术,把程序生成和修改的文件,定向到自身文件夹中。当然,这些数据的变更,包括注册表和一些系统的核心数据。通过加载自身的驱动来保护底层数据,属于驱动级别的保护。

参考资料来源:百度百科——沙箱

【太平洋汽车网】汽车安全沙盒全称为汽车安全沙盒监管,这是针对汽车应用的前沿技术在后市场阶段进行深度安全测试,针对特定的问题,采取包容审慎的监管措施。

汽车安全沙盒全称为汽车安全沙盒监管,这是针对汽车应用的前沿技术在后市场阶段进行深度安全测试,针对特定的问题,采取包容审慎的监管措施。

0分享至用微信扫码二维码分享至好友和朋友圈撰文/涂彦平编辑/张南设计/师玉超我国汽车行业沙盒监管制度的推进有了最新进展。

8月1日,在第九届智能网联汽车技术年会上,国家市场监管总局质量发展局李常青巡视员透露:“我们目前正在组织缺陷产品管理中心以及七家单位,八十多位专家,形成《汽车安全沙盒监管实施方案》、《汽车安全沙盒监管目录清单》等十四个配套程序文件。”

下一步,市场监管总局将按程序发布申报通知及实施方案,通过沙盒监管积极鼓励企业技术创新,倡导最佳安全实践,助力汽车产业安全发展。

2022年4月1日,市场监管总局、工信部等五部门联合发布《关于试行汽车安全沙盒监管制度的通告》,表示为更好保护消费者人身财产和社会公共安全,完善汽车新技术、新业态、新模式安全监管方式,根据《缺陷汽车产品召回管理条例》,拟在汽车安全领域试行沙盒监管制度。

什么是沙盒监管?一旦沙盒监管在汽车行业推行开来,会给行业带来什么好处?

什么是沙盒监管沙盒是计算机专业术语,在计算机安全领域中是一种安全机制,指为运行中的程序提供的隔离环境。通常是为一些来源不可信、具破坏力或无法判定程序意图的程序提供实验之用。

监管沙盒(RegulatorySandbox)是英国FCA(金融行为监管局)2015年提出来的概念,被视为金融科技监管模式的一种创新。

FCA采取创新企业申请制,通过设立限制性条件和制定风险管理措施,允许企业在真实的市场环境中,以真实的个人用户和企业用户为对象测试创新产品、服务或者商业模式。

在2016-2017年进行的前两期沙盒测试中,FCA共计收到146份申请。50家企业获准通过,其中41家入盒测试,80%以上是初创企业。1/3的企业参加测试之后,对自己的业务模式作了大幅调整,以更好地适应合规与市场要求。

沙盒监管是对现有监管方式的补充,可以看成一种试点政策,它可以帮助创新企业抵御可能会遇到的法律政策风险,从而缩短创新商业模式进入市场的时间与成本。

沙盒监管发轫于金融领域,目前,已经扩展到美国、德国、日本、韩国、新加坡等20多个国家和地区,在金融、汽车、能源等多个领域得到广泛应用。

来源:中国汽研比如,新加坡2017年修订《道路交通法》,允许自动驾驶汽车在公共道路上进行测试,当时就引入了沙盒监管。该国的自动驾驶汽车领域的沙盒监管由交通部统筹,它负责修订法规及试行规定,划定试行区,允许自动驾驶汽车在规定区域内测试和上路。

(图/文/摄:太平洋汽车网问答叫兽)

【太平洋汽车网】汽车安全沙盒是在后市场阶段针对车辆应用的前沿技术进行深度安全测试的机制。沙盒监管的对象是在车辆中使用的环境感知、智能决策、协同控制等前沿技术,或实现各级别自动驾驶、远程升级等新功能新模式。

市场监管总局工业和信息化部交通运输部应急部海关总署关于试行汽车安全沙盒监管制度的通告2022年第6号当前,汽车产业电动化、智能化、网联化、共享化加快融合发展,传统安全问题与新型安全问题叠加,汽车安全形势复杂多变。为更好保护消费者人身财产和社会公共安全,完善汽车新技术、新业态、新模式安全监管方式,根据《缺陷汽车产品召回管理条例》,拟在汽车安全领域试行沙盒监管制度,现通告如下:

一、目的意义汽车安全沙盒监管是在后市场阶段针对车辆应用的前沿技术进行深度安全测试的机制,主要目的是引导企业查找问题、改进设计、降低风险。作为传统监管方式的有益补充,汽车安全沙盒监管变被动监管为主动监管,有利于更早地将前沿技术引发的质量安全问题纳入监管范围,提高应急处置能力,防范和化解重大风险,保护消费者合法权益,同时有利于鼓励企业技术创新,倡导最佳安全设计实践。

二、范围对象汽车安全沙盒监管坚守产品安全底线,采用目录清单制,在部分车型、部分地区试行开展,确保制度适度、安全、可控。沙盒监管的对象是在车辆中使用的环境感知、智能决策、协同控制等前沿技术,或实现各级别自动驾驶、远程升级等新功能新模式。涉及的车辆须通过《道路机动车辆生产企业及产品公告》等市场准入条件,取得强制性认证证书,经营性机动车应当符合营运安全相关标准。

申请进入沙盒监管的前沿技术或新功能新模式,以现有的科学认知难以预见其潜在风险。申请进入沙盒监管的企业,包括相关汽车整车、零部件、互联网科技、数据服务、网络运营、软件与系统供应等,需要主动履行质量安全主体责任,和监管部门共同对未知风险进行研究和评估,且具备必要的测试和应急处置资源。

三、工作流程企业就前沿技术或新功能新模式申请进入沙盒监管,需要经过申请、评估、测试、报告、退出等五个阶段。

(一)申请:企业自愿向市场监管总局提交进入沙盒监管的书面申请,申请内容包括测试车辆基本概况、适用范围、技术参数、创新性说明、质量安全风险自我评估情况、进入沙盒监管必要性说明等等。

(二)评估:针对企业申请,市场监管总局组织初期评估。评估通过后,针对应用的前沿技术或新功能新模式,企业需在2个月内制定车辆深度测试方案,包括测试周期、测试项目、关键监测指标、消费者安全保障计划、质量安全风险防控及应急处置措施、测试实施监督及测试退出策略等。

(三)测试:企业按照车辆深度测试方案开展测试,保存测试记录,测试周期一般不超过24个月。

(图/文/摄:太平洋汽车网问答叫兽)


欢迎分享,转载请注明来源:夏雨云

原文地址:https://www.xiayuyun.com/zonghe/22463.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-02-15
下一篇2023-02-15

发表评论

登录后才能评论

评论列表(0条)

    保存