• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            隨筆 - 8  文章 - 26  trackbacks - 0
            <2025年8月>
            272829303112
            3456789
            10111213141516
            17181920212223
            24252627282930
            31123456

            常用鏈接

            留言簿(5)

            隨筆檔案

            文章分類

            文章檔案

            相冊(cè)

            C++語(yǔ)言

            搜索

            •  

            最新評(píng)論

            閱讀排行榜

            評(píng)論排行榜

             

             

             

            1.當(dāng)前特權(quán)CPL(Current Privilege Level)

             CPL是當(dāng)前進(jìn)程的權(quán)限級(jí)別(Current Privilege Level),是當(dāng)前正在執(zhí)行的代碼所在的段的特權(quán)級(jí),存在于cs寄存器的低兩位。

             

            2.描述符特權(quán)級(jí)DPL(Descriptor Privilege Level)
              DPL
            存儲(chǔ)在段描述符中,規(guī)定訪問(wèn)該段的權(quán)限級(jí)別(Descriptor Privilege Level),每個(gè)段的DPL固定。

            3.請(qǐng)求特權(quán)級(jí)RPL(Request Privilege Level)

            RPL保存在選擇子的最低兩位。RPL說(shuō)明的是進(jìn)程對(duì)段訪問(wèn)的請(qǐng)求權(quán)限,意思是當(dāng)前進(jìn)程想要的請(qǐng)求權(quán)限。RPL的值由程序員自己來(lái)自由的設(shè)置,并不一定RPL>=CPL,但是當(dāng)RPL<CPL時(shí),實(shí)際起作用的就是CPL了,因?yàn)樵L問(wèn)時(shí)的特權(quán)檢查是判斷:EPL=max(RPL,CPL)<=DPL是否成立,所以RPL可以看成是每次訪問(wèn)時(shí)的附加限制,RPL=0時(shí)附加限制最小,RPL=3時(shí)附加限制最大。所以你不要想通過(guò)來(lái)隨便設(shè)置一個(gè)RPL來(lái)訪問(wèn)一個(gè)比CPL更內(nèi)層的段。

            對(duì)于為甚麼在CPL之外在增加一個(gè)RPL的原因:

            Intel手冊(cè)上的解釋為:The RPL can be used to insure that privileged code does not access a segment on behalf of an application program unless the program itself has access privileges for that segment.

            RPL能夠用來(lái)確保具有特權(quán)級(jí)的代碼不會(huì)代表另一個(gè)應(yīng)用程序去訪問(wèn)一個(gè)段,除非那個(gè)應(yīng)用程序具有訪問(wèn)那個(gè)段的權(quán)限.

            比方說(shuō):A進(jìn)程的DPL0C進(jìn)程的DPL1,現(xiàn)在有一個(gè)B進(jìn)程他的DPL2,這B進(jìn)程想委托A進(jìn)程去訪問(wèn)C的數(shù)據(jù),如果沒(méi)有RPL的話這樣的委托訪問(wèn)是可以成功的,但這樣是非常不安全的。有了RPL以后A進(jìn)程在訪問(wèn)C的時(shí)候還要受到RPL的約束,此時(shí)可以將訪問(wèn)C的選擇子的RPL設(shè)為BDPL,這樣A的訪問(wèn)權(quán)限就相當(dāng)為EPL=maxRPLDPL=2,這樣他就無(wú)法代表B去越權(quán)訪問(wèn)C了。

             

            在網(wǎng)上還有一個(gè)形象的例子,一起貼出來(lái):

            一個(gè)農(nóng)民(低特權(quán)級(jí))請(qǐng)縣長(zhǎng)(高特權(quán)級(jí))打聽(tīng)一種超級(jí)種子,如果找到的話幫忙拿一點(diǎn)回來(lái),聽(tīng)聞這種超級(jí)種子可讓收成倍增。縣長(zhǎng)說(shuō):好!我認(rèn)識(shí)很多當(dāng)官的,我可以幫你打聽(tīng)一下哪里有,但是有些地方如果需要表示身分的話我只能說(shuō)我是農(nóng)民的代理人。縣長(zhǎng)利用自己的身份很容易找到了種子在哪里---找的時(shí)候沒(méi)有人問(wèn)起他代表誰(shuí)。縣長(zhǎng)問(wèn)種子管理員可不可以給他一點(diǎn),管理員說(shuō)種子不能給農(nóng)民因?yàn)榉N子還在試驗(yàn)階段,我們可以給縣長(zhǎng)讓他們帶回當(dāng)?shù)氐膶<襾?lái)幫忙一起做試驗(yàn),但是一定要縣長(zhǎng)來(lái)申請(qǐng)。那你是誰(shuí)?縣長(zhǎng)說(shuō)我是農(nóng)民的代理人,因?yàn)榭h長(zhǎng)保證他會(huì)這樣回答的(他也不知道那農(nóng)民是不是專家),管理員當(dāng)然不給。縣長(zhǎng)沒(méi)辦法只能告訴農(nóng)民拿不到種子。這件事里面縣長(zhǎng)是以縣長(zhǎng)的身份幫農(nóng)民找到種子,但需要表示身分的時(shí)候他說(shuō)只是農(nóng)民的代理人。這樣做縣長(zhǎng)可以幫人但也不會(huì)給別人利用。(農(nóng)民可能把種子拿回來(lái)賣錢也說(shuō)不定,沒(méi)人知道)
            在這里RPL就是縣長(zhǎng)的另一個(gè)身份---農(nóng)民的代理人也就是農(nóng)民---他會(huì)帶在身上,人家沒(méi)有問(wèn)他的時(shí)候他不會(huì)告訴別人,所以別人也就以縣長(zhǎng)的身分來(lái)看待他。當(dāng)查身份的時(shí)候他才告訴你---我是農(nóng)民的代理人。

             

            posted on 2008-10-08 20:28 楊彬彬 閱讀(1815) 評(píng)論(0)  編輯 收藏 引用 所屬分類: 操作系統(tǒng)
            久久中文字幕无码专区| 天天久久狠狠色综合| 久久e热在这里只有国产中文精品99| 久久精品国产2020| 久久夜色精品国产噜噜亚洲a| 99久久婷婷国产一区二区| 热re99久久精品国产99热| 久久青草国产手机看片福利盒子| 久久精品国产99久久久| 久久综合久久自在自线精品自| 亚洲国产精品无码久久久秋霞2 | 无码人妻少妇久久中文字幕 | 亚洲国产精品无码久久久不卡| 综合网日日天干夜夜久久| 久久精品国产亚洲av麻豆蜜芽| 99久久精品免费看国产一区二区三区 | 内射无码专区久久亚洲| 伊人久久国产免费观看视频| 久久人与动人物a级毛片| 日本欧美久久久久免费播放网| 国产精品久久自在自线观看| 99久久国产主播综合精品| 久久无码人妻精品一区二区三区| 久久亚洲AV无码精品色午夜| 久久久久女人精品毛片| 狠狠精品干练久久久无码中文字幕| 日韩AV毛片精品久久久| 久久综合88熟人妻| 久久er国产精品免费观看8| 婷婷综合久久中文字幕蜜桃三电影 | 国产成人久久久精品二区三区| 亚洲国产成人精品久久久国产成人一区二区三区综 | 国内精品久久久久影院网站 | 久久国产精品免费| 亚洲AV无码久久精品狠狠爱浪潮| 国产精品毛片久久久久久久| 思思久久99热只有频精品66| 亚洲国产成人久久精品影视| 国产aⅴ激情无码久久| 91久久成人免费| 久久午夜伦鲁片免费无码|