Kapabilitetsbasert adressering

Kapabilitetsbasert adressering er en metode innenfor informatikken hvorved enkelte datamaskiner aksesserer hovedminnet. Pekere blir erstattet av beskyttede objekter (kalt kapabiliteter) som bare kan skapes gjennom bruk av privilegerte instruksjoner som utføres av operativsystemkjernen eller andre autoriserte prosesser. Dette gjør det mulig for kjernen å kontrollere hvilke prosesser som aksesserer hvilke objekter i minnet uten behov for bruk av separate adresseområder som krever et kontekstskifte når en aksess inntreffer. Dette gjør det mulig å effektivt implementere kapabilitetsbasert sikkerhet.

Eksterne lenker rediger