Linux内核分析第五章读书笔记
第五章 系统调用
在操作系统中,内核提供了用户进程与内核进行交互的一组接口,这些接口在应用程序和内核之间扮演了使者的角色,保证系统稳定可靠,避免应用程序肆意妄行。
5.1 与内核通信
系统调用在用户空间进程和硬件设备之间添加一个中间层,该层有三个作用:
- 为用户空间提供了一种硬件的抽象接口
- 系统调用保证了系统的稳定和安全,对需要进行的访问进行裁决
- 系统调用是用户空间访问内核的唯一手段,除异常和陷入外,它们是内核唯一的合法入口
5.2 API、POSIX和C库
应用程序通过在用户空间实现的应用编程接口(API)来编程
在UNIX中,最流行的应用编程接口是基于POSIX标准的,目标:提供一套大体基于Unix的可移植操作系统标准
Linux的系统调用作为C库的一部分,C库提供了POSIX的大部分API
程序员àAPI 内核à系统调用
Unix的系统调用抽象出了用于完成某种确定的目的函数,但函数怎么用并不在它的管辖范围,所谓“提供机制而不是策略”。(机制:需要提供什么功能;策略:怎样实现这些功能)
5.3 系统调用
访问系统调用通过C库中定义的函数调用来进行。
系统调用通过一个long型返回值表示成功或错误,通常(不绝对),一个负的返回值表示错误,0值表示成功。出现错误时C库会把错误码写入errno全局变量,通过调用perror()库函数翻译成用户可以理解的错误字符串
下面举一个例子
SYSCALL_DEFINE0(getpid)
{
return task_tgit_vnr(current);//returns current->tgid
}
其中SYSCALL_DEFINE0是一个宏,由于后面写着0,所以它定义的是一个无参数的系统调用
展开:
asmlinkage long sys_getpid(void)
asmlinkage限定词,是一个编译指令,通知编译器仅从栈中提取该函数的参数,所有系统调用都需要这个限定词
为了保证32位和64位兼容,系统调用在用户空间和内核空间有不同的返回值类型,在用户空间为int,在内核空间为long
get_pid()在内核中被定义为sys_getpid(),这也是所有系统调用都要遵循的命名规则
5.3.1 系统调用号
系统调用号一旦分配就不能再变更,系统调用被删除也不允许回收利用
sys_ni_syscall():“未实行”系统调用,唯一的工作是返回-ENOSYS,专门针对无效的系统调用,用了“填补空缺”
内核记录了系统调用表中所有已注册过的列表,存储于sys_call_table中,每个体系结构都明确的定义了这个表,在x86-64中,它定义于arch/i386/kernel/syscall_64.c文件中,为每一个有效的系统调用指定了唯一的系统调用号。
5.3.2 系统调用的性能
Linux系统调用比其他的快。
原因:Linux切换上下文时间很短,系统调用处理程序和每一个系统调用本身都很简洁。
5.4 系统调用处理程序
通知内核:通过引发一个异常来促使系统切换到内核态去执行异常处理程序,也就是系统调用处理程序,名为system_call,中断号128,通过int$0x80指令触发。
最近x86增加了sysenter指令,更快更专业。
5.4.1 指定恰当的系统调用
仅仅陷入内核不够,必须把系统调用号一并传给内核,x86中,通过eax寄存器传递
system_call将系统调用号与NR_syscalls,如果大于等于,返回-ENOSYS,否则,执行:
call *sys_call_table(,%rax,)
5.4.2 参数传递
ebx、ecx、edx、esi、edi按顺序存放前五个参数,用一个单独的寄存器存放指向这些参数的用户空间地址的指针
返回值存放在eax寄存器
5.5 系统调用的实现
5.5.1 实现系统调用
第一步:决定它的用途
接口要简洁,参数尽量少,越通用越好。
很多系统调用提供了标志参数以确保向前兼容,目的:即使增加新的功能和选项,也不破坏向后兼容或不需要增加新的系统调用
注意:可移植性、健壮性、为将来做打算
5.5.2 参数验证
检查参数是否合法,最重要的是检查用户提供的指针是否有效
内核必须保证:
1.指针指向的内存区域属于用户空间,进程决不能哄骗内核去读内核空间的数据
2.指针指向的内存区域在进程的地址空间里,进程决不能哄骗内核去读其他程序的数据
3.进程决不能绕过内存访问限制(可读、可写、可执行)
内核无论何时都不能轻率接受来自用户空间的指针
copy_to_user():向用户空间写入数据
copy_from_user():从用户空间读取数据
三个参数:进程空间中的目的内存地址,内核空间内的源地址,需要拷贝的数据长度
执行失败,返回数据字节数,成功返回0,错误返回标准-EFAULT
这两个函数都有可能引起阻塞
最后一项检查是否有合法权限,使用capable()函数检查是否有权能对指定的资源进行操作,返回非0值,有权进行操作,返回0,无权操作
5.6 系统调用上下文
内核在执行系统调用时处于进程上下文,current指针指向当前任务,即引发系统调用的那个进程
在进程上下文中,内核可以休眠,可以被抢占。
可以休眠说明系统调用可以使用内核提供的绝大部分功能(中断处理程序不能休眠,操作受到了极大限制)
当前进程可以被其他进程抢占,必须保证该系统调用是可重入的
当系统调用返回时,控制权扔在system_call()中,它最终负责切换到用户空间
5.6.1 绑定一个系统调用的最后步骤
以系统调用foo()为例
1.在系统调用表的最后加入一个表项,从0开始算起,系统调用在该表的位置就是它的系统调用号
打开entry.s文件中的系统调用表,在表尾加入:
.long sys_foo /* 338 */
对于每种需要支持的体系结构,都必须将自己的系统调用加入到其系统调用表中,每种体系结构不需要对于相同的系统调用号
系统调用号是专属于体系结构ABI(应用程序二进制接口)的部分。
2.系统调用号必须定义于<asm/unistd.h>中
在列表中加入:
#define __NR_foo 338
3.系统调用必须被编译进内核映像(不能编译成模块),把它放进kernel下得一个相关文件
将其放进kernel/sys.c:
#include <asm/page.h>
asmlinkage long sys_foo(void)
{
return THREAD_size;
}
5.6.2 从用户空间访问系统调用
系统调用靠C库支持,用户程序通过包含标准头文件并和C库链接,就可以使用系统调用
_syscalln():Linux本身提供的一组宏,用于直接对系统调用进行访问,它会设置好寄存器并调用陷入指令,n的范围从0到6,代表参数个数
举个例子:
long open(const char *filename, int flags, int mode)
宏的形式:
#define NR_open 5
_syscall3(long,open,const char*,filename,int,flags,int,mode)
每个宏都有2+2*n个参数,第一个参数对应系统调用的返回值类型,第二个参数对应着系统调用的名称
该宏会被扩展成内嵌汇编的C函数,将系统调用号和参数压入寄存器并触发软中断来陷入内核
5.6.3 为什么不通过系统调用的方式实现
建立一个系统调用的好处:
1.系统调用创建容易使用方便
2.Linux系统调用性能高
但是有好多好多问题
替代方法:
实现一个设备节点,并对此实现read()和write(),使用ioctl()对特定的设置进行操作,或对特定的信息进行检索
1.信号量之类的接口,可以用文件描述符表示
2.把增加的信息作为文件放在sysfs的合适位置
Linux尽量避免每出现一个新的抽象就简单的加入一个新的系统调用,这体现了Linux是一个相对较为稳定并且功能以及比较完善的操作系统。
Linux内核分析第五章读书笔记的更多相关文章
- Linux内核分析第四章 读书笔记
Linux内核分析第四章 读书笔记 第一部分--进程调度 进程调度:操作系统规定下的进程选取模式 面临问题:多任务选择问题 多任务操作系统就是能同时并发地交互执行多个进程的操作系统,在单处理器机器上这 ...
- Linux内核分析第一二章读书笔记
linux读书笔记(1,2章) 标签(空格分隔): 20135328陈都 第一章 Linux内核简介 Unix的历史 Unix 虽然已经使用了40年,但计算机科学家仍然认为它是现存操作系统中最强大和最 ...
- linux内核分析 第5章读书笔记
第五章 系统调用 一.与内核通信 系统调用在用户控件进程和硬件设备之间添加了一个中间层,作用有: 为用户空间提供了一种硬件的抽象接口 系统调用保证了系统的稳定和安全 每个进程都运行在虚拟系统中,而在用 ...
- linux内核分析 第4章读书笔记
第四章 进程调度 一.抢占与非抢占 1.非抢占式进程调度 进程会一直执行直到自己主动停止运行 2.抢占式进程调度 Linux/Unix使用的是抢占式的方式,强制的挂起进程的动作就叫做抢占. 二.进程优 ...
- Linux内核分析第三章读书笔记
第三章 进程管理 3.1 进程 进程就是处于执行期的程序 进程就是正在执行的程序代码的实时结果 线程:在进程中活动的对象.每个线程都拥有一个独立的程序计数器.进程栈和一组进程寄存器. 内核调度的对象是 ...
- linux内核分析 第3章读书笔记
第三章 进程管理 一.进程 1.进程 进程就是处于执行期的程序. 进程就是正在执行的程序代码的实时结果. 进程是处于执行期的程序以及相关的资源的总称. 进程包括代码段和其他资源. 2.线程 执行线程, ...
- Linux内核分析第四章读书笔记
第四章 进程调度 进程调度程序:确保进程能有效工作的一个内核子程序 决定将哪个进程投入运行,何时运行已经运行多长时间 进程调度程序可看做在可运行态进程之间分配有限的处理器时间资源的内核子系统 原则:只 ...
- linux内核分析 第五周读书笔记
第18章 调试 内核调试的难度大于用户级 一.准备开始 开始之前需要的是: 一个行为可靠且定义明确的bug 一个隐匿bug的内核版本 相关内核代码的知识和运气 想要成功的调试,取决于能不能将这些bug ...
- linux内核分析 第7章读书笔记——《深入理解计算机系统》
第七章 链接 --<深入理解计算机系统> 链接是将各种代码和数据部分收集起来并组合成为一个单一文件的过程,这个文件可被加载(或拷贝)到存储器并执行. 一.编译器 大多数编译系统提供编译驱动 ...
随机推荐
- 2019 wannafly winter camp day 3
2019 wannafly winter camp day 3 J 操作S等价于将S串取反,然后依次遍历取反后的串,每次加入新字符a,当前的串是T,那么这次操作之后的串就是TaT.这是第一次转化. 涉 ...
- SDN2017 第二次作业
阅读文章<软件定义网络(SDN)研究进展>,并根据所阅读的文章,书写一篇博客,回答以下问题(至少3个): 1.为什么需要SDN?SDN特点? 2.SDN的基本思想? 3.ONF全称是什么, ...
- 【Alpha 冲刺】 9/12
今日任务总结 人员 今日原定任务 完成情况 遇到问题 贡献值 胡武成 完善API文档,并初步使用SpringMVC产生编写部分API 已完成 孙浩楷 完成课程通知页面(及发布通知的弹窗) 已完成 胡冰 ...
- .Net Core Api 跨域配置
.Net Core 和Asp.Net 不同,不需要再去引用其他的跨域组件.创建项目时,就有了. 让接口实现跨域,需要配置两个地方. 一.Startup.cs 这里需要配置两个地方 public voi ...
- 转 10 个 Nginx 的安全提示
Nginx是当今最流行的Web服务器之一.它为世界上7%的web流量提供服务而且正在以惊人的速度增长.它是个让人惊奇的服务器,我愿意部署它. 下面是一个常见安全陷阱和解决方案的列表,它可以辅助来确保你 ...
- win10管理员已阻止你运行此应用”解决方法
方法/步骤 1 按WIN+R键,打开“运行”,然后输入“gpedit.msc",就是打开组策略,这个在控制面板中也可以打开. 2 在组策略里找到“计算机配置”-“Windows设置”-“安全 ...
- PHP(Mysql/Redis)消息队列的介绍及应用场景案例--转载
郑重提示:本博客转载自好友博客,个人觉得写的很牛逼所以未经同意强行转载,原博客连接 http://www.cnblogs.com/wt645631686/p/8243438.html 欢迎访问 在进行 ...
- 漫画:什么是HashMap?
漫画系列摘抄自程序员小灰的博客https://blog.csdn.net/bjweimengshu/article/list/3?t=1 ------------------------------- ...
- Spark项目之电商用户行为分析大数据平台之(六)用户访问session分析模块介绍
一.对用户访问session进行分析 1.可以根据使用者指定的某些条件,筛选出指定的一些用户(有特定年龄.职业.城市): 2.对这些用户在指定日期范围内发起的session,进行聚合统计,比如,统计出 ...
- 利用 share code 插件同步代码片段
利用 Settings Sync可以同步 VS code 配置,但它只能同步插件,利用 Settings Sync 再配合 share code 插件可以同步自定义代码片段,可以把 VS code ...