从代码的角度来看,Rust安全的本质是什么

从代码的角度来看,Rust安全的本质是:RUST的安全本质是RUST语言提供了一个工具,当程序员遇到通用的安全问题时,可以利用这个工具实现针对这个通用的安全问题的封装数据结构类型及方法形成库,以后遇到此类安全问题便使用这个库,确保这个安全问题不再发生。

一、Rust安全的本质

如果仅从编译器提供的功能的角度看,RUST实际上是没有安全性的。安全性是依靠标准库的代码及程序员的代码来实现。

RUST编译器提供的与安全特性有关的内容:

  1. 所有权+生命周期+drop。所有权及生命周期的目的都是为了最后编译器能够正确的调用drop。但这只是提供了一个安全性的机制,而不是安全性本身。
  2. 借用规则,即可变借用及不可变借用的规则

除此之外,编译器并没有其他安全机制了。我们熟知的所有的与RUST具体的数据类型相关的安全概念,实际上都不是RUST编译器自身的特性,而是完全由官方语言库来实现。

RUST的安全本质是RUST语言提供了一个工具,当程序员遇到通用的安全问题时,可以利用这个工具实现针对这个通用的安全问题的封装数据结构类型及方法形成库,以后遇到此类安全问题便使用这个库,确保这个安全问题不再发生。

官方语言库针对程序界总结的编程安全问题,定义了安全数据结构类型,然后利用编译器提供的机制来实现这个数据结构类型的关联函数,方法,trait,保证利用这些类型编写的代码满足内存安全,分支安全,溢出安全,异常处理等等。

但是严格来说,RUST语言和库是相对独立的。正如C语言的标准库有很多不同的实现,RUST也具备同样的性质。因此RUST的安全不是语言本身内嵌的,仍然是一帮高水平的程序员实现了一个安全的程序架构的结果。

二、RUST官方语言库安全戏法的一些套路

1、安全类型结构基本上是一个封装类型结构, 真正要操作的原始变量被封装在内,并且,此封装类型结构拥有原始变量的所有权。例如:RefCell<T>, 智能指针,Rc<T>,Arc<T>,Mutex<T>等。用于实现不同场景下的安全。

2、实现封装类型结构的Drop trait,完成生命周期结束时需要的清理操作,例如,释放堆内存,关闭文件描述符等

3、实现对封装类型结构的借用函数,对于复杂操作,往往需要一个额外的专用于借用的封装类型结构及可变借用的封装类型结构,如Ref<T>, RefMut<T>分别是RefCell的借用及可变借用的结构。不同的封装类型根据意义的不同会有不同的借用操作,如RefCell的borrow(), borrow_mut(), Rc<T>的clone(), Mutex<T>的lock(),但都是满足在某种安全机制下的获取原始变量的借用。

4、实现对于封装类型结构或者借用封装类型结构的Deref trait及 DerefMut trait,将原始变量的引用得到,从而实现对于原始结构的访问及更改。

5、实现对于借用封装类型的Drop trait,完成针对借用的清理工作,如减少计数,释放锁等。

RUST的安全实际上都是由这些安全封装类型完成。可以说,每一个安全封装类型都是程序员的血汗得来的教训。

延伸阅读

Rust语言是什么

Rust是一门系统编程语言,专注于安全,尤其是并发安全,支持函数式和命令式以及泛型等编程范式的多范式语言。Rust在语法上和C++类似,但是设计者想要在保证性能的同时提供更好的内存安全。 Rust最初是由Mozilla研究院的Graydon Hoare设计创造,然后在Dave Herman, Brendan Eich以及很多其他人的贡献下逐步完善的。Rust的设计者们通过在研发Servo网站浏览器布局引擎过程中积累的经验优化了Rust语言和Rust编译器。

创建这个新语言的目的是为了解决一个顽疾:软件的演进速度大大低于硬件的演进,软件在语言级别上无法真正利用多核计算带来的性能提升。Rust是针对多核体系提出的语言,并且吸收一些其他动态语言的重要特性,比如不需要管理内存,比如不会出现Null指针等等。

Rust致力于成为优雅解决高并发和高安全性系统问题的编程语言,适用于大型场景,即创造维护能够保持大型系统完整的边界。这就导致了它强调安全,内存布局控制和并发的特点。标准Rust性能与标准C++性能不相上下。

文章标题:从代码的角度来看,Rust安全的本质是什么,发布者:E.Z,转载请注明出处:https://worktile.com/kb/p/47169

(1)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
E.ZE.Z认证作者
上一篇 2023年3月18日 下午4:29
下一篇 2023年3月18日 下午4:58

相关推荐

  • 如何管理好项目劳务公司

    如何管理好项目劳务公司?有效的项目劳务公司管理依赖于明确的组织结构、高效的沟通体系、合理的资源分配和严格的质量控制。基于对外部市场的深入了解和内部操作的精细管理,项目劳务公司应建立健全的管理规范,并且把握项目进度与成本,确保劳务输出的效率和质量。在具体操作上,应设置具体的角色职责,通过培训和激励工人…

    2024年4月10日
    5000
  • 文件备份软件哪个好

    好的文件备份软件有:一、备份宝;二、文件管理;三、文件管理君;四、奇信文件管家;五、手机备份还原;六、亲木文件管理器;七、超卓文件管理器;八、百度网盘;九、天翼云盘;十、曲奇云盘。备份宝能够进行照片,音频,视频以及各种文档的轻松备份。 一、备份宝 能够进行照片,音频,视频以及各种文档的轻松备份,甚至…

    2023年4月24日
    40600
  • dev c++怎么改成中文

    Dev C++改成中文涉及几个核心步骤:1、打开Dev C++;2、选择工具栏中的选项;3、更改语言设置为中文;4、重启软件。其中,更改语言设置为中文的过程是关键,用户只需在选项中找到语言设置,然后从下拉菜单中选择中文即可。整个过程非常简单,只需几个点击操作。 1、打开Dev C++ 首先,您需要打…

    2023年8月16日
    6.2K00
  • 为什么vs安装成了vscode

    为什么Visual Studio安装变成了VS Code,这可能因为选择了错误的安装程序、不当的重命名、人为的混淆、或者错误的下载链接。特别是,选择了错误的安装程序是最常见的原因。Visual Studio和Visual Studio Code分别是两个不同的产品,前者是一个全功能的集成开发环境 (…

    2024年4月3日
    5100
  • 如何用软件管理项目库

    在使用软件管理项目库方面,关键在于集中化管理、权限控制、版本追踪、与自动化。通过专门设计的软件工具,可以实现项目信息的集中存储、资料共享和团队协作,而这些工具通常包括版本控制系统、项目管理软件或者是集成了多种功能的综合平台。其中最为详细的展开就是权限控制:确保项目库中的信息只对授权人员开放,既保障数…

    2024年4月10日
    4000
  • 云原生架构下的数据持久化策略

    在云原生架构下,数据持久化策略关键依赖于四个方面:1、分布式存储系统,2、数据备份与恢复机制,3、状态管理和服务编排,4、数据安全与合规性。这些方面协同工作,确保数据的持久性及可靠性。特别是分布式存储系统,它通过跨多个物理位置的数据副本实现高可用性,屏蔽底层硬件失效,提供强大的数据管理能力,是实现云…

    2023年12月28日
    21100
  • 安全oa系统

    开门见山地讲,安全OA系统(Office Automation System)是现代企业与机构不可或缺的内部机制,主要提供保密的办公文档处理、共享与归档、信息流传送和任务分配等。该系统遵循特定的安全协议,用以保障信息免受未授权访问和数据泄露。其核心在于三大要素:1、数据加密技术,确保信息传输与存储过…

    2024年1月12日
    26300
  • 人力资源在公司战略中的作用是什么

    人力资源在公司战略中的作用显得尤为关键,涵盖了以下几个核心方面:1、人才战略与招聘;2、员工培训与发展;3、组织文化塑造;4、绩效管理与激励;5、劳动关系与合规管理。其中,人才战略与招聘是基础,它确保了公司能吸引和保留合适的人才,以支持公司战略目标的实现。 1、人才战略与招聘 人力资源部门通过识别组…

    2023年8月21日
    48200
  • 办公用什么软件

    办公用的软件有:1、Microsoft Word;2、Google Docs;3、Microsoft Excel;4、Google Sheets;5、Microsoft PowerPoint;6、Google Slides。Microsoft Word是最流行的文字处理软件之一,它提供了丰富的功能,…

    2023年2月28日
    38100
  • 如何在团队中推广进度管理意识

    践行项目进度管理对于确保团队目标的高效完成具有决定性作用。在团队之中传递这种意识,需从几个方面进行着手:1、明确项目里程碑;2、制定进度计划;3、实施监控与控制机制;4、倡导沟通与透明度;5、提供培训与教育资源;6、建立奖励与激励体系。 尤其对于制定进度计划环节,详细的计划书是提高进度管理效率及成员…

    2023年12月26日
    27100

发表回复

登录后才能评论
注册PingCode 在线客服
站长微信
站长微信
电话联系

400-800-1024

工作日9:30-21:00在线

分享本页
返回顶部