精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

操作系統/虛擬化安全知識域:保護環以及低端設備與物聯網

安全 應用安全
保護環通常采用硬件支持,這是當今大多數通用處理器提供的功能,盡管保護環的數量可能有所不同。例如,霍尼韋爾6180支持多達八個環,英特爾的x86四個,ARMv7三個(加上TrustZone的額外一個)和PowerPC兩個。但是,正如我們將看到的,故事變得有點混亂,因為一些現代處理器也引入了更多不同的處理器模式。現在,我們只是觀察到大多數常規操作系統只使用兩個環:一個用于操作系統,一個用于用戶進程。

保護環

Multics引入的最具革命性的想法之一是保護環的概念——一種特權的分層,其中內環(環0)是最有特權的,并且外環的特權最低[41]。因此,不受信任的用戶進程在外環中執行,而直接與硬件交互的受信任和特權內核在環0中執行,其他環可用于或多或少特權的系統進程。

保護環通常采用硬件支持,這是當今大多數通用處理器提供的功能,盡管保護環的數量可能有所不同。例如,霍尼韋爾6180支持多達八個環,英特爾的x86四個,ARMv7三個(加上TrustZone的額外一個)和PowerPC兩個。但是,正如我們將看到的,故事變得有點混亂,因為一些現代處理器也引入了更多不同的處理器模式。現在,我們只是觀察到大多數常規操作系統只使用兩個環:一個用于操作系統,一個用于用戶進程。

每當權限較低的代碼需要需要更多權限的函數時,它就會“調用”下環以請求將此函數作為服務執行。因此,只有受信任的特權代碼才能執行最敏感的指令或操作最敏感的數據。除非具有較少權限的進程誘騙更多特權的代碼執行它不應該做的事情(作為困惑的副手),否則環會提供強大的保護。Multics的最初想法是,環之間的轉換將通過實施嚴格控制和調解的特殊呼叫門進行。例如,外環中的代碼不能只調用內環中的任何指令,而只能調用第一個調用的預定義入口點經過審查,看看它及其參數是否不違反任何安全策略。

雖然像x86這樣的處理器仍然支持呼叫門,但很少有操作系統使用它們,因為它們相對較慢。相反,用戶進程通過執行操作系統處理的軟件中斷(“陷阱”)或更常見的是通過特殊的高效操作來過渡到操作系統內核(“系統調用”)。系統調用指令(名稱如SYSCALL,SYSENTER,SVC,SCALL等,具體取決于體系結構)。許多操作系統將系統調用的參數放在一組預定義的寄存器中。與調用門一樣,陷阱和系統調用指令也確保在操作系統中的預定義地址繼續執行,代碼在其中檢查參數,然后調用相應的系統調用函數。

除了用戶進程調用操作系統外,大多數操作系統還允許內核調用用戶進程。例如,基于UNIX的系統支持操作系統用來通知用戶程序“有趣的事情”的信號:錯誤,過期的計時器,中斷,來自另一個的消息工藝等如果用戶進程為信號注冊了一個處理程序,操作系統將停止進程的當前執行,將其所有處理器狀態存儲在進程堆棧上,形成所謂的信號。幀,并在信號處理程序上繼續執行。當信號處理程序返回時,進程執行sigreturn系統調用,使操作系統接管,還原堆棧上的處理器狀態并繼續執行進程。

安全域(如操作系統內核和用戶空間進程)之間的邊界是檢查系統調用本身及其安全性參數的好地方違反。例如,在基于功能的操作系統中,內核將驗證功能,而在MINIX3等操作系統中,只允許特定進程進行特定調用,因此任何嘗試撥打不在預先批準列表中的呼叫將被標記為違規。同樣,基于Windows和UNIX的操作系統必須檢查許多系統調用的參數。例如,考慮常見的讀寫系統調用,通過這些調用,用戶請求將數據從文件或套接字讀取到緩沖區中,或者從緩沖區分別到文件或套接字中。在執行此操作之前,操作系統應檢查要寫入或讀取的內存是否實際歸進程所有。

執行系統調用后,操作系統將控制權返回給進程。在這里,操作系統還必須注意不要返回危及系統安全性的結果。例如,如果一個進程使用mmap系統調用來請求操作系統將更多內存映射到其地址空間,則操作系統應確保它返回的內存頁不再包含來自另一個進程的敏感數據(例如,首先將每個字節初始化為零).

零初始化問題可能非常微妙。例如,編譯器經常在數據結構中引入填充字節以對齊。由于這些填充字節在編程語言級別根本不可見,因此編譯器可能認為沒有理由將它們初始化為零。但是,當操作系統返回此類數據結構以響應系統調用并且單元化填充包含來自內核或其他進程的敏感數據時,就會發生安全違規。

順便說一下,即使是我們前面提到的UNIX系統中的信令子系統也是一個有趣的安全案例。回想一下,sigreturn采用堆棧上的任何處理器狀態并恢復該狀態。現在假設攻擊者能夠破壞進程的堆棧并在堆棧上存儲虛假信號幀。如果攻擊者也能夠觸發sigreturn,他們可以一舉設置整個處理器狀態(包括所有寄存器值)。這樣做在熟練的攻擊者手中提供了一個強大的基元,被稱為Sigreturn導向編程(SROP)。

如前所述,如今有關保護環的情況稍微令人困惑,因為最近的CPU為虛擬機管理程序提供了虛擬化指令,允許它們控制硬件在環0處訪問。為此,他們添加了乍一看看起來像底部額外戒指的東西。由于在x86處理器上,術語“ring0”已成為“操作系統內核”的同義詞(以及“環”與“用戶進程”的同義詞),因此這種新的虛擬機管理程序環通常稱為“ring–1”。它還指示其各自虛擬機中的操作系統可以繼續在本地執行環0指令。然而,嚴格來說,它的目的與原始戒指大不相同,雖然環-1這個名字已經卡住了,但它可能有點像用詞不當。

為了完整起見,我們應該提到事情可能會變得更加復雜,因為一些現代處理器仍然具有其他模式。例如,x86提供所謂的系統管理模式(SMM)。當系統啟動時,固件控制硬件,并為操作系統接管系統做好準備。但是,啟用SMM后,固件會在向CPU發送特定中斷時重新獲得控制權。例如,固件可以指示每當按下電源按鈕時它都希望接收中斷。在這種情況下,常規執行將停止,固件將接管。例如,它可以保存處理器狀態,執行任何需要執行的操作,然后恢復操作系統以進行有序關閉。在某種程度上,SMM有時被視為比其他環(環-2)低的水平。

最后,英特爾甚至以英特爾管理引擎(ME)的形式增加了環-3。ME是一個完全自主的系統,現在幾乎存在于英特爾的所有芯片組中;它在單獨的微處理器上運行一個秘密且完全獨立的固件,并且始終處于活動狀態:在啟動過程中,當機器運行時,當它處于睡眠狀態時,即使斷電。只要計算機連接到電源,就可以通過網絡與ME通信,例如安裝更新。雖然非常強大,但它的功能在很大程度上是未知的,除了它運行自己的小型操作系統11,研究人員發現其中包含漏洞。主CPU附帶的附加處理器(無論是ME還是Apple的T2和Google的Titan芯片等相關處理器)都提出了一個有趣的一點:在主CPU上運行的操作系統是否能夠滿足當今的安全要求?至少,這種趨勢似乎通過專用系統(硬件和軟件)來增強它的安全性。

低端設備和物聯網

上述許多功能都可以在大多數通用處理器體系結構中找到。然而,在物聯網或一般的嵌入式系統中不一定如此,并且通常使用定制的操作系統。簡單的微控制器通常沒有MMU,有時甚至沒有MPU、保護環或我們在常見操作系統中依賴的任何高級功能。系統通常很小(減少攻擊面),應用程序受信任(并可能經過驗證)。然而,設備的嵌入式性質使得很難檢查甚至測試其安全性,并且無論它們在安全敏感活動中發揮作用的何處,安全性隔離/遏制和調解的手段應由環境在外部強制執行。更廣泛的物聯網問題在網絡物理系統安全CyBOK知識領域得到解決。

責任編輯:武曉燕 來源: 河南等級保護測評
相關推薦

2023-01-27 09:17:02

操作系統虛擬化內存

2023-02-07 00:24:24

2023-01-30 00:05:02

操作系統虛擬化安全

2023-01-09 00:08:37

2023-01-08 00:31:14

2023-02-02 00:06:06

2023-02-03 00:14:43

2020-02-24 23:06:16

物聯網保護環境IOT

2023-02-06 00:26:02

2022-01-03 00:15:06

安全網絡物聯網

2019-04-08 11:18:09

2018-06-06 01:02:31

2020-10-19 12:10:41

物聯網

2023-02-13 14:42:37

2019-02-28 05:05:47

2020-05-07 11:18:33

物聯網設備物聯網安全物聯網

2016-10-25 10:35:58

2017-02-24 07:23:00

卡巴斯基專用操作系統

2023-03-17 10:53:33

2024-08-16 08:53:31

點贊
收藏

51CTO技術棧公眾號

亚洲精品亚洲人成在线| 天天影视久久综合| 日韩网站在线| 亚洲国产精久久久久久| 日韩国产一级片| av男人天堂网| 在线成人h网| 日韩精品免费视频| 蜜臀视频一区二区三区| 毛片网站在线观看| 日韩经典一区二区| 久久亚洲精品小早川怜子66| 国模杨依粉嫩蝴蝶150p| av基地在线| 九九在线精品视频| 美女少妇精品视频| 一级 黄 色 片一| 久久一卡二卡| 久久久久亚洲综合| 成人av色在线观看| 欧美日韩免费做爰视频| 中文字幕久久精品一区二区| 五月天视频一区| 蜜桃视频日韩| 国产欧美日韩成人| 亚洲美女啪啪| 日韩在线观看网址| 免费黄色在线播放| 夜鲁夜鲁夜鲁视频在线播放| 国产精品美女久久久久久久网站| 成人国产精品av| 久久午夜无码鲁丝片| 久久爱www成人| 91精品国产综合久久小美女| 日韩欧美亚洲天堂| 麻豆传媒免费在线观看| 91在线精品一区二区| 女同性恋一区二区三区| 亚洲欧洲第一视频| 台湾成人av| 91精品视频免费在线观看| 欧美啪啪一区| 国产一区二区av| 人妻 丝袜美腿 中文字幕| 怡红院成人在线| 一区二区在线看| 久久av免费观看| 国产又粗又黄又爽| 蜜桃av综合| 欧美激情综合色| 欧美午夜激情影院| 欧美爱爱网站| 欧美一级高清片在线观看| 国产免费黄色小视频| 最新国产在线观看| 91免费看片在线观看| 91九色偷拍| 一区二区日韩视频| 国产欧美在线| 久久精彩免费视频| av男人的天堂av| 欧美a大片欧美片| 欧美mv和日韩mv国产网站| www.久久91| 国产成人精品一区二三区在线观看 | 亚洲视频999| 亚州av综合色区无码一区| 91久久久久久白丝白浆欲热蜜臀| 精品福利视频导航| 国产手机免费视频| 欧美人与性动交α欧美精品图片| 久久精品欧美日韩精品 | 日韩黄色在线| 欧美在线影院一区二区| 国产综合免费视频| 超碰一区二区| 日韩欧美在线免费| 男人添女人下面高潮视频| 丰满大乳少妇在线观看网站| 亚洲激情第一区| 熟妇熟女乱妇乱女网站| 91社区在线| 国产精品久久久久久久浪潮网站| 日韩精品欧美专区| 偷拍自拍在线| 久久综合给合久久狠狠狠97色69| 精品在线一区| 全部免费毛片在线播放网站| 久久久午夜精品| 日韩在线三级| 国内三级在线观看| 久久久美女毛片| 亚洲精品一区二区三区四区五区| av大片在线看| 亚洲激情在线激情| 日本福利视频在线| 天天综合网站| 欧美精品123区| 色哟哟在线观看视频| 8848成人影院| 亚洲精品电影网| 69视频在线观看免费| 日本不卡高清| 色在人av网站天堂精品| 日本少妇毛茸茸高潮| 美女日韩在线中文字幕| 国产成人一区二区| 国产露脸91国语对白| 成人免费视频免费观看| 欧洲国产精品| 99热国产在线| 精品久久久久人成| 九九热免费在线观看| 草莓视频一区二区三区| 亚洲品质视频自拍网| 国产中文av在线| 欧美亚韩一区| 国产激情久久久久| 黄频网站在线观看| 国产午夜精品福利| 91免费国产精品| 日韩欧美另类一区二区| 欧美精品日韩综合在线| 800av在线播放| 爽成人777777婷婷| 国模极品一区二区三区| 中文av免费观看| 成人亚洲一区二区一| 日韩国产欧美精品| 亚洲性图自拍| 欧美午夜片在线看| 在线免费播放av| 亚洲综合专区| 奇米4444一区二区三区| 国产v片在线观看| 欧美极品少妇xxxxⅹ高跟鞋| 国产xxxx振车| 色噜噜成人av在线| 欧美成人在线直播| 少妇精品无码一区二区免费视频| 一区在线视频观看| 成人精品久久av网站| 国产在线小视频| 亚洲国产一二三| 成人性生交视频免费观看| 欧美大胆视频| 欧美日韩福利电影| 亚洲天堂视频在线| 26uuu精品一区二区三区四区在线| 在线观看成人免费| 国产一区二区三区四区五区3d| 亚洲精品videossex少妇| 国产精品国产精品88| 奇米影视一区二区三区| 国产一区二区免费在线观看| www在线观看播放免费视频日本| 欧美这里有精品| 一道本在线观看| 国产精品普通话对白| 成人做爰66片免费看网站| 福利视频在线| 欧美美女黄视频| 毛片aaaaaa| 日韩精品视频网站| 欧美日韩在线精品| 国产精品粉嫩| 亚洲午夜久久久久久久| 亚洲综合图片网| 久久精品亚洲精品国产欧美| 国产日产欧美视频| 在线日韩一区| 国产精品∨欧美精品v日韩精品| 女人偷人在线视频| 色久优优欧美色久优优| 日韩毛片无码永久免费看| 日韩va欧美va亚洲va久久| 日本欧美色综合网站免费| 欧美片第一页| 中日韩美女免费视频网址在线观看| 一区二区视频在线免费观看| 亚洲美女视频一区| 一本之道在线视频| 国产精品久久久亚洲一区| 日韩av一区二区三区美女毛片| 成人黄色毛片| 欧美丰满少妇xxxxx做受| 污污的视频网站在线观看| 在线视频一区二区三区| 99精品中文字幕| 懂色av一区二区夜夜嗨| 日本免费黄视频| 精品国产精品| 97人摸人人澡人人人超一碰| 午夜伦理福利在线| 深夜福利亚洲导航| 免费成人在线看| 欧美日韩中字一区| 亚洲精品在线观看av| 欧美国产激情一区二区三区蜜月| 亚洲高清av一区二区三区| 亚洲专区在线| 水蜜桃在线免费观看| 一区三区在线欧| 51国偷自产一区二区三区的来源| 在线免费日韩片| 欧美不卡视频一区发布| 国产在线一二| 亚洲第一区第一页| 在线观看免费中文字幕| 亚洲第一久久影院| 免费成人深夜夜行网站| wwwwxxxxx欧美| 亚洲少妇一区二区三区| 蜜桃一区二区三区在线观看| 国产精品网站免费| 牛夜精品久久久久久久99黑人| 欧美精品一区二区视频| 91蝌蚪精品视频| 成人精品视频在线| 欧美黑人疯狂性受xxxxx野外| 欧美精品成人91久久久久久久| 欧美日本高清| 亚洲欧美国产一本综合首页| 刘亦菲久久免费一区二区| 欧美日本国产视频| 日本黄色一级视频| 午夜天堂影视香蕉久久| 欧美日韩午夜视频| 国产精品久线在线观看| 强伦人妻一区二区三区| 成人福利在线看| 国产探花一区二区三区| 精品一区二区三区久久久| 黑鬼大战白妞高潮喷白浆| 在线午夜精品| 很污的网站在线观看| 女人香蕉久久**毛片精品| 伊人久久婷婷色综合98网| 青草国产精品| 亚洲欧洲国产日韩精品| 欧美日韩一区二区综合| 欧美日韩一区综合| 国产成人精品免费视| 蜜桃狠狠色伊人亚洲综合网站| 国产精品任我爽爆在线播放| 99九九视频| 欧美影院在线| 91青青草免费观看| 蜜桃精品视频| www国产亚洲精品| 99re8这里有精品热视频免费| 92裸体在线视频网站| 国产精品免费精品自在线观看| 国产欧美在线视频| 亚洲青青久久| 亚洲资源在线看| 荡女精品导航| 好吊色欧美一区二区三区| 欧美人妖在线观看| 美女一区视频| 国产欧美一区二区三区精品观看 | 亚洲春色h网| 欧美日韩精品综合| 久久中文字幕二区| 黑人巨大国产9丨视频| 亚洲网站啪啪| 国产精品视频一区二区三区四区五区| 国产亚洲精品v| 国产性生交xxxxx免费| 日韩av一二三| 污视频在线观看免费网站| 国产精品18久久久久| 99久久免费看精品国产一区| 国产无遮挡一区二区三区毛片日本| 能直接看的av| 亚洲视频1区2区| 日本在线视频免费| 色婷婷综合久久久中文一区二区| 中文字幕精品在线观看| 在线播放91灌醉迷j高跟美女| 亚洲伦理在线观看| 亚洲裸体xxxx| 日本视频在线免费观看| 久久久久久久久久久免费| 亚洲欧洲自拍| 成人在线中文字幕| 超碰97久久国产精品牛牛| 欧美另类一区| 亚洲色图网站| 男人揉女人奶房视频60分| 免费观看30秒视频久久| 真实乱偷全部视频| 久久嫩草精品久久久久| 黄色精品视频在线观看| 亚洲www啪成人一区二区麻豆| 黄色网址中文字幕| 日韩欧美亚洲国产另类| 黄色av网站在线免费观看| 久久国产精品偷| 精品免费av在线| 国产精品污www一区二区三区| 国产日产一区| 欧美高清中文字幕| 麻豆91精品91久久久的内涵| 日本美女视频网站| 国产精品丝袜91| 成人午夜视频精品一区| 91精品久久久久久久99蜜桃| 你懂的在线免费观看| 欧美大胆在线视频| 123成人网| 精品国产_亚洲人成在线| 日韩欧美精品| 成人一级片网站| 国产成人精品亚洲日本在线桃色| 一区二区三区在线观看免费视频| 亚洲高清视频中文字幕| 在线播放精品视频| 亚洲免费小视频| 激情网站在线| 成人有码在线视频| 日本精品黄色| 毛片av免费在线观看| 成人黄色网址在线观看| 91高清免费看| 欧美日韩卡一卡二| 黄色在线视频观看网站| 4438全国成人免费| 福利片一区二区| 日本久久久网站| 国产一区二三区| 国产黄色片在线| 在线免费观看日韩欧美| 男女网站在线观看| 91成人免费观看网站| 超碰97久久| 国产日韩欧美精品在线观看| 国产麻豆精品在线观看| 成人一级黄色大片| 欧美三级中文字幕在线观看| 九一在线视频| 国产成人中文字幕| 久久99久久人婷婷精品综合 | 日韩欧美中文字幕一区| 操你啦视频在线| 成人信息集中地欧美| 亚洲电影在线一区二区三区| 狠狠操狠狠干视频| 中文字幕一区二区视频| 在线观看亚洲国产| 日韩综合中文字幕| 婷婷激情成人| dy888午夜| 国产福利精品导航| 国产性一乱一性一伧一色| 欧美大片日本大片免费观看| 波多野结衣中文字幕久久| 国产91视觉| 一区二区三区四区五区在线 | 欧美国产1区2区| 亚洲视频一区在线播放| www.欧美三级电影.com| 国产免费av国片精品草莓男男| 久久国产精品免费观看| 成人在线综合网| 天天插天天操天天干| 亚洲美女视频网站| 全球最大av网站久久| 永久久久久久| 粉嫩蜜臀av国产精品网站| 91香蕉在线视频| 亚洲一区www| 欧美激情不卡| 久久男人资源站| 久久亚洲捆绑美女| 伊人成人在线观看| 欧美猛交免费看| 亚洲精品一级二级三级| 欧美美女性视频| 亚洲国产一区在线观看| 欧美性孕妇孕交| 成人啪啪免费看| 亚洲一级一区| 欧美福利第一页| 91精品欧美福利在线观看| 黄色视屏在线免费观看| 亚洲aⅴ天堂av在线电影软件| 国产剧情一区二区| 三级视频在线观看| 久久精品亚洲精品| 人妖一区二区三区| 色婷婷.com| 精品久久久久久久久久久久久久| 一级毛片视频在线观看| 国产精品大全| 蜜臀久久99精品久久久久宅男| 国产精品99精品无码视| 中文字幕不卡在线视频极品| 日本一区二区三区电影免费观看 | 杨钰莹一级淫片aaaaaa播放|