CPU Study-Process Protect

参考来源:《超标量处理器设计》—— 姚永斌

现代处理器运行环境中,用户进程需要与操作系统内核隔离,防止用户程序恶意修改操作系统内容。用户程序只能通过系统调用访问一部分操作系统内容(rx权限)。
不同进程之间也需要保护,不同进程之间不可以随意修改彼此内容,保证系统运行稳定性。

页表

操作系统本身需要指令以及数据。但是由于操作系统需要访问所有的物理空间,所以一般操作系统不使用页表,而是直接访问物理内存。
因此物理内存中有一段空间专门给操作系统使用(不允许其他进程访问也不需要页表转换)。
例如ARM中的PTE会有一个AP部分决定每个页的访问权限:
ARM页权限
操作系统运行在Priviledge Mode,用户进程跑在User Mode。
如果用户进程访问了被保护的空间,就会产生非法访问的异常。跳转到异常处理程序。
操作系统决定在异常处理程序中的solution,例如:终止当前用户程序。防止恶意攻击。
受保护的地址转换

不可映射区域

如果CPU的虚拟地址并不指向物理内存,而是指向外部的外设寄存器,例如LCD驱动模块寄存器。读写目的是为了操作这个外设。
这些地址不允许经过D-Cache缓存,防止外设寄存器无法接收到来自CPU的读写行为(直接hit D-Cache就返回CPU)。
这部分区域需要在页表中添加一个uncached标记。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值