第五周linux学习笔记

第五章 系统调用

5.1 与内核通信

系统调用在用户空间进程和硬件设备之间添加了一个中间层。该层主要作用有三个。

  • 它为用户空间提供了一种硬件的抽象接口。
  • 系统调用保 证了系统的毡定和安全。
  • 在第 3 章中曾经提到过,每个进程都运行在虚拟系统中,而在用户空间和系统的其余部分提供这样一层公共接口,也是出于这种考虑。

在 Linux 中,系统调用是用户空间访问 内核的唯一手段:除异常和陷入外,它们是内核唯一的合法入口。

5.2 API, POSIX 和 C 库

应用程序通过在用户空间实现的应用编程接口(API)而非直接通过系统调用来编程。

POSIX是应用编程接口的一个国际标准,C库提供了POSIX的绝大部分API。

POSIX、API、C库和系统调用之间的关系图

5.3 系统调用

要访问系统调用(在 Linux 中常称作 syscall),通常通过 C 库中定义的函数调用来进行。

5.3.1 系统调用号

  1. 在 Linux 中,每个系统调用被赋予一个系统调用号。这样,通过这个独一无二的号就可以关 联系统调用。当用户空间的进程执行一个系统调用的时候, 这个系统调用号就用来指明到底是要 执行哪个系统调用:进程不会提及系统调用的名称。
  2. 系统调用号相当重要, 一旦分配就不能再有任何变更,否则编译好的应用程序就会崩溃。
  3. 内核记录了系统调用表中的所有已注册过的系统调用的列表,存储在 sys_call_ table 中。
  4. 这个表为每一个有放的系统调用指定了唯一的系统调用号。

5.3.2 系统调用的性能

Linux 系统调用比其他许多操作系统执行得要快。 Linux很短的土下文切换时间是一个重要原因,迸出内核都被优化得简洁高效。另外一个原因是系统调用处理程序和每个系统调用本身也 都非常简洁。

5.4系统调用处理程序

用户空间的程序无法直接执行内核代码,所以以某种方式通知系统,告知内核自己要系统调用,让系统切换到内核状态。

1.通知内核的机制是靠软中断实现的:

通过引发一个异常来促使系统切换到内核态去执行异常处理程序,此时的异常处理程序实际上就是系统调用处理程序,在×86系统上预定义的软中断是中断号128。通过int¥0X80指令触发该中断,这条指令会触发一个异常导致系统切换到内核态并执行第128号异常处理程序,而该程序正是系统调用处理程序,这个处理程序名字起得很贴切,叫system_call().它与硬件体系结构紧密相关。

2.指定恰当的系统调用

(1)所有的系统调用陷入内核方式都一样,并必须把系统调用号一并传给内核。

(2)在x86上,系统调用号是通过eax寄存器传递给内核的。

(3)system_call()函数通过将给定的系统调用号与NR_syscall比较检查有效性。

(4)执行相应的系统调用:call *sys_call_table(,%rax,8)

3.参数传递

(1)x86-32系统,ebx,ecx,edx,esi,edi按顺序存放前五个参数。

(2)需要6个及以上参数时,应用一个单独的寄存器存放指向所有这些参数在用户空间地址的指针。

(3)给用户空间的返回值也通过寄存器传递。在x86系统上,它存放在eax寄存器中。

5.5系统调用的实现

1. 实现系统调用

第一步决定用途,不提倡采用多用途的系统调用;

注意:
  1.系统调用的接口应该力求简洁,参数尽可能少。
  2.很多系统调用提供了标志参数以确保向前兼容。标志并不是用来让单个系统调用具有多个不同的行别如前所述,这是不允许的,而是为了即使增加新的功能和选项,也不破坏向后兼容或不需要增加新的系统调用。
  3.系统调用设计得越通用越好。不要假设这个系统调用现在怎么用将来也一定就是这么用。系统调用的目的可能不变,但它的用法却可能改变。
  4.可移植性和健壮性要好,要确保不对系统调用做错误的假设,否则将来这个调用就可能会崩溃。

2. 参数验证

检查所有参数是否合法有效而且正确。进程不应当让内核去访问那些它无权访问的资源。

最重要的一种检查就是检查用户提供的指针是否有效。在接收一个用户空间的指针之前,内核必须保证:

(1)指针指向的内存区域属于用户空间,进程决不能哄骗内核去读内核空间的数据。

(2)指针指向的内存区域在进程的地址空间里,进程决不能哄骗内核去读其他进程的数据。

(3)如果是读,该内存应被标记为可读;如果是写,该内存应被标记为可写;如果是可执行,该内存被标记为可执行。进程绝不能绕过内存访问权限。

完成检查和在内核空间和用户空间之间数据的来回拷贝的两个方法:

向用户空间写入数据:copy_to_user():
从用户空间读取数据:copy_from_user(): 
时间: 2024-10-27 04:03:12

第五周linux学习笔记的相关文章

第五周JAVA学习笔记(五)

将指定目录下的所有文件显示到列表框(JList)组件中, :效果图如下:                  import java.awt.BorderLayout; import java.io.File; import javax.swing.JComboBox; import javax.swing.JFrame; import javax.swing.JList; import javax.swing.JScrollPane; public class kuang { public st

20165319第五周java学习笔记

教材内容总结 1.String类和StringBuffer类都覆盖了toString方法,都是返回字符串. 所以带不带toString效果是一样的. 2.instanceOf运算符可以用来判断某个对象是否是由某个类创建的,左操作数是对象,右操作数是类.这里其实类似于之前的从右向左判断的例子.所以不一定需要实例化才能返回true. 3.类要操作接口一定要使用implements关键字,对接口的两种定义方式分别是操作接口中的定义方法和将该方法标识为abstract. 4.Java中只能继承一个父类别

Linux学习笔记——虚拟机中安装VMware Tools

0 前言 VMware Tools是VMware虚拟机中自带的一种增强工具,只有在VMware虚拟机中安装好了VMware Tools,才能实现主机与虚拟机之间的文件共享,实现文件在虚拟机之间的复制粘贴. 最近购买了周立功的一款EasyARM开发板,作为树莓派Linux学习的补充.在虚拟机中安装了周立功提供的ubuntu镜像,总觉得在主机和PC机之间直接复制粘贴才爽,所以又安装了Vmware Tools.     [相关博文] [ Linux学习笔记--vmware plarer中安装ubunt

马哥Linux学习笔记之三——加密

1.明文传输 ftp,http,smtp,telnet 2.机密性:plaintext-->转换规则-->ciphertext ciphertext-->转换规则-->plaintext 完整性:单项加密算法,提取数据特征码.输入一样,输出必然一样:雪崩效应,输入的微小改变,将会引起结果的巨大改变:无论原始数据是多少,结果大小都是相同的:不可逆,无法根据特征码还原原来的数据. 3.密钥 4.对称加密:有加密算法,有密钥 5.密钥交换算法 IKE(Internet Key Excha

linux学习笔记(一)-文件目录相关的命令&&文件通配符

一.几个命令概述 1.查看目录以及目录底下的文件:ls(-a显示隐藏文件:-d显示目录本身:-l显示详细内容:-R递归显示,即把子目录的文件也显示出来:-h以更加被人类理解的格式显示,比如显示文件大小的时候用M为单位显示:-i显示文件索引ID) 2.查看文件内容:cat,head,tail,less,more,tac cat:将文件连接起来,输出在屏幕上,可接多个文件(-E:显示隐藏的换行符:-n:显示出行号) head:默认查看文件的前10行(-n#:查看文件的前#行.空白行也是一行) tai

Linux学习笔记四:Linux的文件搜索命令

1.文件搜索命令  which 语法:which [命令名称] 范例:$which ls  列出ls命令所在目录 [[email protected] ~]$ which ls alias ls='ls --color=auto' /bin/ls 另外一个命令:whereis [名称名称],也可以列出命令所在目录. [[email protected] ~]$ whereis ls ls: /bin/ls /usr/share/man/man1/ls.1.gz /usr/share/man/ma

Linux学习笔记——例说makefile 增加系统共享库

0.前言 从学习C语言开始就慢慢开始接触makefile,查阅了很多的makefile的资料但总感觉没有真正掌握makefile,如果自己动手写一个makefile总觉得非常吃力.所以特意借助博客总结makefile的相关知识,通过例子说明makefile的具体用法. 例说makefile大致分为4个部分 1.只有单个C文件 2.含有多个C文件 3.需要包括头文件路径 4.增加宏定义 5.增加系统共享库 6.增加自定义共享库 7.一个实际的例子 [代码仓库]--makefile-example

Linux学习笔记——如何使用echo指令向文件写入内容

0.前言 本文总结如何使用echo命令向文件中写入内容,例如使用echo指令覆盖文件内容,使用echo指令向文件追加内容,使用echo指令往文件中追加制表符. echo向文件中输出内容的基本方法是使用IO重定向指令--">",默认情况下echo输出到标准输出中,使用>指令可重定向输出到文件中. 1.echo指令基本用法 [1]Linux官方用户手册--echo指令 [2]输入指令获得帮助 sudo echo --help 返回内容如下 用法:echo [短选项]... [字

linux学习笔记--vim程序编辑器

1,在linux系统中使用文本编辑器来编辑自己的linux参数配置文件是一件很重要的事情,因此系统管理员至少应该要熟悉一种文本编辑器. 2,不同的linux distribution各有不同的附加软件,linux命令行界面下的文本编辑器有Emacs,pico,nano,joe与vim 3,学习vim的重要性 (1)所有的UNIX Like系统都内置vi文本编辑器,其他的文本编辑器不一定存在 (2)很多软件的编辑接口都会主动调用vi (3)vim具有程序编辑的能力,可以主动以字体颜色辨别语法的正确