名字空间是Linux提供的一种封装机制,用于为软件营造封闭的运行环境。名字空间的主要用途是构造容器,以便于软件的部署、移植和维护。名字空间的封装特性还可用于限制软件可见、可用的资源,从而将软件关进笼子,降低软件对环境的影响,提升系统的整体安全性。《基于名字空间的安全程序设计》概要分析Linux的传统安全机制,深入分析七类名字空间的组成结构和工作机理,探讨基于名字空间的安全程序设计和安全环境构建方法,并给出若干程序片段和一个完整的程序示例。《基于名字空间的安全程序设计》是对名字空间机制的全面论述,可作为高年级本科生和研究生的教材或教学参考书,也可供容器开发与维护人员、安全程序设计人员参考。《基于名字空间的安全程序设计》主要内容:①概要分析Linux的传统安全机制:②深入分析七类名字空间的工作机理;③探讨基于名字空间的安全程序设计方法;④给出若干程序片段和一个完整的程序示例。