精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

操作系統/虛擬化安全知識域:保護環以及低端設備與物聯網

安全 應用安全
保護環通常采用硬件支持,這是當今大多數通用處理器提供的功能,盡管保護環的數量可能有所不同。例如,霍尼韋爾6180支持多達八個環,英特爾的x86四個,ARMv7三個(加上TrustZone的額外一個)和PowerPC兩個。但是,正如我們將看到的,故事變得有點混亂,因為一些現代處理器也引入了更多不同的處理器模式。現在,我們只是觀察到大多數常規操作系統只使用兩個環:一個用于操作系統,一個用于用戶進程。

保護環

Multics引入的最具革命性的想法之一是保護環的概念——一種特權的分層,其中內環(環0)是最有特權的,并且外環的特權最低[41]。因此,不受信任的用戶進程在外環中執行,而直接與硬件交互的受信任和特權內核在環0中執行,其他環可用于或多或少特權的系統進程。

保護環通常采用硬件支持,這是當今大多數通用處理器提供的功能,盡管保護環的數量可能有所不同。例如,霍尼韋爾6180支持多達八個環,英特爾的x86四個,ARMv7三個(加上TrustZone的額外一個)和PowerPC兩個。但是,正如我們將看到的,故事變得有點混亂,因為一些現代處理器也引入了更多不同的處理器模式。現在,我們只是觀察到大多數常規操作系統只使用兩個環:一個用于操作系統,一個用于用戶進程。

每當權限較低的代碼需要需要更多權限的函數時,它就會“調用”下環以請求將此函數作為服務執行。因此,只有受信任的特權代碼才能執行最敏感的指令或操作最敏感的數據。除非具有較少權限的進程誘騙更多特權的代碼執行它不應該做的事情(作為困惑的副手),否則環會提供強大的保護。Multics的最初想法是,環之間的轉換將通過實施嚴格控制和調解的特殊呼叫門進行。例如,外環中的代碼不能只調用內環中的任何指令,而只能調用第一個調用的預定義入口點經過審查,看看它及其參數是否不違反任何安全策略。

雖然像x86這樣的處理器仍然支持呼叫門,但很少有操作系統使用它們,因為它們相對較慢。相反,用戶進程通過執行操作系統處理的軟件中斷(“陷阱”)或更常見的是通過特殊的高效操作來過渡到操作系統內核(“系統調用”)。系統調用指令(名稱如SYSCALL,SYSENTER,SVC,SCALL等,具體取決于體系結構)。許多操作系統將系統調用的參數放在一組預定義的寄存器中。與調用門一樣,陷阱和系統調用指令也確保在操作系統中的預定義地址繼續執行,代碼在其中檢查參數,然后調用相應的系統調用函數。

除了用戶進程調用操作系統外,大多數操作系統還允許內核調用用戶進程。例如,基于UNIX的系統支持操作系統用來通知用戶程序“有趣的事情”的信號:錯誤,過期的計時器,中斷,來自另一個的消息工藝等如果用戶進程為信號注冊了一個處理程序,操作系統將停止進程的當前執行,將其所有處理器狀態存儲在進程堆棧上,形成所謂的信號。幀,并在信號處理程序上繼續執行。當信號處理程序返回時,進程執行sigreturn系統調用,使操作系統接管,還原堆棧上的處理器狀態并繼續執行進程。

安全域(如操作系統內核和用戶空間進程)之間的邊界是檢查系統調用本身及其安全性參數的好地方違反。例如,在基于功能的操作系統中,內核將驗證功能,而在MINIX3等操作系統中,只允許特定進程進行特定調用,因此任何嘗試撥打不在預先批準列表中的呼叫將被標記為違規。同樣,基于Windows和UNIX的操作系統必須檢查許多系統調用的參數。例如,考慮常見的讀寫系統調用,通過這些調用,用戶請求將數據從文件或套接字讀取到緩沖區中,或者從緩沖區分別到文件或套接字中。在執行此操作之前,操作系統應檢查要寫入或讀取的內存是否實際歸進程所有。

執行系統調用后,操作系統將控制權返回給進程。在這里,操作系統還必須注意不要返回危及系統安全性的結果。例如,如果一個進程使用mmap系統調用來請求操作系統將更多內存映射到其地址空間,則操作系統應確保它返回的內存頁不再包含來自另一個進程的敏感數據(例如,首先將每個字節初始化為零).

零初始化問題可能非常微妙。例如,編譯器經常在數據結構中引入填充字節以對齊。由于這些填充字節在編程語言級別根本不可見,因此編譯器可能認為沒有理由將它們初始化為零。但是,當操作系統返回此類數據結構以響應系統調用并且單元化填充包含來自內核或其他進程的敏感數據時,就會發生安全違規。

順便說一下,即使是我們前面提到的UNIX系統中的信令子系統也是一個有趣的安全案例。回想一下,sigreturn采用堆棧上的任何處理器狀態并恢復該狀態。現在假設攻擊者能夠破壞進程的堆棧并在堆棧上存儲虛假信號幀。如果攻擊者也能夠觸發sigreturn,他們可以一舉設置整個處理器狀態(包括所有寄存器值)。這樣做在熟練的攻擊者手中提供了一個強大的基元,被稱為Sigreturn導向編程(SROP)。

如前所述,如今有關保護環的情況稍微令人困惑,因為最近的CPU為虛擬機管理程序提供了虛擬化指令,允許它們控制硬件在環0處訪問。為此,他們添加了乍一看看起來像底部額外戒指的東西。由于在x86處理器上,術語“ring0”已成為“操作系統內核”的同義詞(以及“環”與“用戶進程”的同義詞),因此這種新的虛擬機管理程序環通常稱為“ring–1”。它還指示其各自虛擬機中的操作系統可以繼續在本地執行環0指令。然而,嚴格來說,它的目的與原始戒指大不相同,雖然環-1這個名字已經卡住了,但它可能有點像用詞不當。

為了完整起見,我們應該提到事情可能會變得更加復雜,因為一些現代處理器仍然具有其他模式。例如,x86提供所謂的系統管理模式(SMM)。當系統啟動時,固件控制硬件,并為操作系統接管系統做好準備。但是,啟用SMM后,固件會在向CPU發送特定中斷時重新獲得控制權。例如,固件可以指示每當按下電源按鈕時它都希望接收中斷。在這種情況下,常規執行將停止,固件將接管。例如,它可以保存處理器狀態,執行任何需要執行的操作,然后恢復操作系統以進行有序關閉。在某種程度上,SMM有時被視為比其他環(環-2)低的水平。

最后,英特爾甚至以英特爾管理引擎(ME)的形式增加了環-3。ME是一個完全自主的系統,現在幾乎存在于英特爾的所有芯片組中;它在單獨的微處理器上運行一個秘密且完全獨立的固件,并且始終處于活動狀態:在啟動過程中,當機器運行時,當它處于睡眠狀態時,即使斷電。只要計算機連接到電源,就可以通過網絡與ME通信,例如安裝更新。雖然非常強大,但它的功能在很大程度上是未知的,除了它運行自己的小型操作系統11,研究人員發現其中包含漏洞。主CPU附帶的附加處理器(無論是ME還是Apple的T2和Google的Titan芯片等相關處理器)都提出了一個有趣的一點:在主CPU上運行的操作系統是否能夠滿足當今的安全要求?至少,這種趨勢似乎通過專用系統(硬件和軟件)來增強它的安全性。

低端設備和物聯網

上述許多功能都可以在大多數通用處理器體系結構中找到。然而,在物聯網或一般的嵌入式系統中不一定如此,并且通常使用定制的操作系統。簡單的微控制器通常沒有MMU,有時甚至沒有MPU、保護環或我們在常見操作系統中依賴的任何高級功能。系統通常很小(減少攻擊面),應用程序受信任(并可能經過驗證)。然而,設備的嵌入式性質使得很難檢查甚至測試其安全性,并且無論它們在安全敏感活動中發揮作用的何處,安全性隔離/遏制和調解的手段應由環境在外部強制執行。更廣泛的物聯網問題在網絡物理系統安全CyBOK知識領域得到解決。

責任編輯:武曉燕 來源: 河南等級保護測評
相關推薦

2023-01-27 09:17:02

操作系統虛擬化內存

2023-02-07 00:24:24

2023-01-30 00:05:02

操作系統虛擬化安全

2023-01-09 00:08:37

2023-01-08 00:31:14

2023-02-02 00:06:06

2023-02-03 00:14:43

2020-02-24 23:06:16

物聯網保護環境IOT

2023-02-06 00:26:02

2022-01-03 00:15:06

安全網絡物聯網

2019-04-08 11:18:09

2018-06-06 01:02:31

2020-10-19 12:10:41

物聯網

2023-02-13 14:42:37

2019-02-28 05:05:47

2020-05-07 11:18:33

物聯網設備物聯網安全物聯網

2016-10-25 10:35:58

2017-02-24 07:23:00

卡巴斯基專用操作系統

2023-03-17 10:53:33

2024-08-16 08:53:31

點贊
收藏

51CTO技術棧公眾號

日本老熟妇毛茸茸| 91视频婷婷| 成年人免费观看视频网站| 性欧美videohd高精| 国产精品美女久久久久久| 91视频国产高清| 成人精品在线看| 久久网站免费观看| 欧美精品一区二区三区视频| 可以免费观看av毛片| 日本亚洲精品| 成人av网址在线| 国产精品电影网站| 国产一级aa大片毛片| 国产一区二区三区四区| 日韩一区二区在线播放| 97视频在线免费播放| 福利视频在线| 欧美国产亚洲另类动漫| 国产精品福利视频| 亚洲网站免费观看| 一本色道久久精品| 美女扒开尿口让男人操亚洲视频网站| 中文字幕av网址| 日韩精品视频中文字幕| 欧美亚洲国产一区在线观看网站| 国产精品视频网站在线观看| 懂色av中文在线| www.成人网.com| 99视频国产精品免费观看| 中国黄色一级视频| 亚洲影音先锋| 国产综合在线视频| 日本aⅴ在线观看| 999视频精品| 伊人久久免费视频| 中文字幕一区二区人妻在线不卡| 精品嫩草影院| 欧美成人综合网站| 99久久99精品| 亚洲精品第一| 欧美日韩一区二区三区免费看| 日韩在线综合网| 波多野在线观看| 亚洲欧美日本在线| 中文有码久久| 青青影院在线观看| 中文一区一区三区高中清不卡| 免费久久一级欧美特大黄| 欧美一区二区三区黄片| 成人免费福利片| 国产精品二区在线观看| www.五月婷婷| 成人网页在线观看| 国产精品二区三区四区| 黄色av网站免费在线观看| 国产丶欧美丶日本不卡视频| 999热视频| www.成人免费视频| 粉嫩一区二区三区在线看| 99久久免费国| 国产91麻豆视频| 成人的网站免费观看| 国产美女精品在线观看| 日韩在线一区二区三区四区| av在线播放成人| 久久久亚洲综合网站| 日韩在线无毛| 欧美国产欧美亚州国产日韩mv天天看完整| 日韩欧美一区二区在线观看| 97超碰人人在线| 亚洲视频香蕉人妖| www.亚洲成人网| 欧洲一区精品| 欧美性做爰猛烈叫床潮| 97人人爽人人| av不卡一区二区| 亚洲码在线观看| 二区三区四区视频| 激情久久五月| 国产福利成人在线| 一区二区 亚洲| 成人国产在线观看| 日韩国产精品一区二区| 美女黄视频在线观看| 一级日本不卡的影视| 狠狠97人人婷婷五月| 成人精品三级| 日韩一区二区电影| 欧美做受喷浆在线观看| 日韩av自拍| 久久免费精品视频| 免费黄色小视频在线观看| 精品亚洲免费视频| 国产精品一区二区av| 黄色软件在线| 亚洲综合色噜噜狠狠| 毛片一区二区三区四区| 四虎国产精品成人免费影视| 精品国产乱码久久久久久久| 性欧美精品中出| 欧美另类视频| 国产精品久久久久久久久借妻| 精品黑人一区二区三区在线观看| 久久品道一品道久久精品| 中文字幕久精品免| 亚洲插插视频| 欧美一区二区啪啪| 亚洲天堂岛国片| 一区二区三区国产精华| 国产999精品久久久| www.激情五月.com| 欧美国产欧美综合| 播放灌醉水嫩大学生国内精品| 少妇高潮一区二区三区99| 亚洲男人天堂2019| 中文字幕第28页| 黄色日韩网站视频| 日本在线高清视频一区| 国产白丝在线观看| 9191精品国产综合久久久久久 | 超碰在线观看91| 国产不卡一区视频| 日本黄色a视频| 亚洲www啪成人一区二区| 亚洲成年人在线播放| 在线观看美女av| 奇米精品一区二区三区四区| 久久大香伊蕉在人线观看热2| 在线免费观看污| 欧美人与性动xxxx| 日本高清黄色片| 久久动漫亚洲| 欧美成人免费在线| 国产中文在线播放| 亚洲精品大尺度| 国产 日韩 欧美 成人| 国产很黄免费观看久久| 日本一区二区免费高清视频| 欧美美女福利视频| 伊人久久综合97精品| 夜夜躁日日躁狠狠久久av| 久久在线免费观看| 欧美 日韩 国产一区| 视频小说一区二区| 91av国产在线| 欧洲毛片在线| 色狠狠av一区二区三区| 久久午夜福利电影| 日韩电影网1区2区| 日本不卡久久| 国产精品久久久久77777丨| 亚洲性无码av在线| 中文字幕 日韩有码| 国产精品热久久久久夜色精品三区| 欧美特级aaa| 97久久视频| 97在线中文字幕| 国产乱码午夜在线视频| 国产视频精品一区二区三区| 一级黄色av片| 国产精品久久三| 中文字幕第三区| 精品999日本| 久久久久久久有限公司| av成人免费看| 久久国产精品久久久久| 日韩一卡二卡在线| 色综合 综合色| 色偷偷www8888| 成人中文字幕电影| 国产日韩一区二区在线观看| 欧美艳星介绍134位艳星| 国产精品视频一区国模私拍 | 日韩一区中文字幕| 性久久久久久久久久久久久久| 黄色成人精品网站| 女同一区二区| 97精品资源在线观看| 久久久久亚洲精品| 精品久久av| 日韩一区二区在线观看| 成人精品免费在线观看| 国产欧美日韩在线视频| 中文字幕av一区二区三区人妻少妇| 亚洲国产免费看| 日韩资源av在线| 精品伊人久久| 青青青国产精品一区二区| 在线日本中文字幕| 精品国产精品网麻豆系列| 欧美一区二区三区久久久| 亚洲男人电影天堂| 中文精品在线观看| 国内精品视频666| 男人揉女人奶房视频60分| 婷婷久久一区| 欧美日韩在线一二三| 久久久久毛片免费观看| 国产成人精品久久亚洲高清不卡| 国产欧美久久久久久久久| 亚洲乱码av中文一区二区| 午夜精品久久久久久久第一页按摩| 色噜噜夜夜夜综合网| 久久久无码精品亚洲国产| 国产欧美日韩卡一| 手机在线成人av| 国产一二精品视频| 国产自偷自偷免费一区| 亚洲国产高清视频| 伊人久久大香线蕉精品| 精品一区亚洲| 国产综合av一区二区三区| 国产视频一区二| 国产精品久久久久久久一区探花| 黄色影院在线看| 久久视频在线看| av影片在线看| 亚洲欧美国产一区二区三区| 理论片中文字幕| 欧美一区二区三区爱爱| 一本久道久久综合无码中文| 色综合久久66| 国产精品视频一区在线观看| 亚洲成精国产精品女| 国产探花在线免费观看| 国产精品国产三级国产三级人妇| 91视频免费观看网站| 99精品欧美一区二区三区综合在线| 亚洲国产欧美日韩在线| 国产在线视频一区二区| 亚洲精品久久久中文字幕| 日韩福利电影在线| 成人黄色片视频| 香蕉久久夜色精品国产| 男人日女人bb视频| 国产手机视频一区二区| 国产特级黄色大片| 中文一区二区| 欧美爱爱视频免费看| 一本色道久久综合| 国产资源在线视频| 在线亚洲一区| av黄色在线网站| 毛片一区二区| 亚洲一区在线不卡| 日韩av网站在线观看| 久久婷婷国产91天堂综合精品| 首页国产欧美日韩丝袜| 欧美精品无码一区二区三区| 天堂蜜桃91精品| 国产又黄又猛又粗又爽的视频| 秋霞av亚洲一区二区三| 在线黄色免费看| 国产一区二区0| 又黄又色的网站| 99免费精品在线| 中文字幕xxx| 国产精品乱人伦| 天天天天天天天天操| 亚洲国产一区二区三区青草影视| 国产福利久久久| 色老汉一区二区三区| 国产精品传媒在线观看| 在线不卡a资源高清| jlzzjlzz亚洲女人18| 精品国产91洋老外米糕| 男女污视频在线观看| 国产亚洲欧洲高清| 三级外国片在线观看视频| 麻豆一区二区在线观看| 91白丝在线| 国产91亚洲精品| 涩涩涩久久久成人精品| 国产久一道中文一区| 亚洲精品aaaaa| 亚洲一区二区三区加勒比 | 国产精品久久综合青草亚洲AV| 日韩亚洲欧美成人一区| 亚洲 精品 综合 精品 自拍| 国产一区二区久久精品| 黄av在线免费观看| 国模精品视频一区二区| 日韩不卡视频在线观看| 91久久中文字幕| 五月激激激综合网色播| 中文字幕日韩一区二区三区| 91久久在线| 亚洲高清免费在线观看| 丁香天五香天堂综合| b站大片免费直播| 亚洲综合一区在线| 免费黄色小视频在线观看| 日韩久久久久久| 成年人在线视频| 久久久久久香蕉网| 亚洲成人高清| 久久国产手机看片| 影音先锋日韩在线| 99久久激情视频| 国产69精品久久久久毛片| 精品熟妇无码av免费久久| 亚洲大片一区二区三区| 亚洲天堂中文字幕在线| 日韩黄在线观看| 日韩成人伦理| 国产精品中文字幕在线观看| 日韩欧美ww| 天堂а√在线中文在线| 奇米精品一区二区三区在线观看| 精品无码在线视频| 亚洲精品国产视频| 中文字幕乱码在线观看| 日韩激情av在线免费观看| 美女航空一级毛片在线播放| 成人久久18免费网站图片| 国产精品免费大片| 国产资源在线视频| 国产a精品视频| 一区二区三区四区五区| 欧美三级日韩在线| 巨骚激情综合| 欧美亚洲国产日本| 视频一区日韩精品| 亚洲一区二区三区精品在线观看| 老牛影视一区二区三区| 天天插天天射天天干| 亚洲国产wwwccc36天堂| 国产按摩一区二区三区| 精品国产区一区二区三区在线观看 | 国产婷婷在线视频| 日韩中文字幕在线免费观看| 亚洲a∨精品一区二区三区导航| 狠狠色综合色区| 在线观看日韩av电影| 国产精品偷伦视频免费观看了 | 中文字幕不卡av| 国产v综合v| 日韩欧美在线一区二区| 日本中文字幕不卡| 午夜精产品一区二区在线观看的| 一本久道中文字幕精品亚洲嫩| 涩涩视频在线观看免费| **欧美日韩vr在线| 亚洲人挤奶视频| 少妇性饥渴无码a区免费| 91欧美一区二区| 国产探花在线视频| 国模大尺度视频一区二区| 樱花草国产18久久久久| 一本色道婷婷久久欧美| 欧美美女搞黄| 处破女av一区二区| 99re国产在线播放| 国产美女主播在线观看| 国产精品一区二区果冻传媒| 91久热免费在线视频| 国产巨乳在线观看| 99热国内精品| 亚洲第一免费网站| 三年中国国语在线播放免费| 99精品美女| 在线视频观看一区二区| 亚洲精品五月天| 亚洲国产成人一区二区 | 99三级在线| 99国产精品私拍| 国产色视频一区二区三区qq号| 色综合天天综合狠狠| 91在线免费看| 5566av亚洲| 99日韩精品| 少妇的滋味中文字幕bd| 日韩一二三四区| 无码小电影在线观看网站免费| 日本一区二区在线| 国产一区美女在线| 日韩免费在线视频观看| 亚洲欧美日韩一区在线| 日韩亚洲国产免费| 国产一区二区三区小说| 国产三级欧美三级| 国产三级按摩推拿按摩| 亚洲**2019国产| 久久中文字幕av| 成人性生活免费看| 欧美少妇bbb| 丰满的护士2在线观看高清| 欧美日韩一区二区三区在线视频| 麻豆91在线看| 免费看日韩毛片| 色偷偷av一区二区三区乱| 第四色中文综合网| 一道本视频在线观看| 亚洲成人777| 黄色网页在线播放| 欧美性大战久久久久| 国产成人av一区二区三区在线 | 韩国三级一区| 精品国偷自产一区二区三区|