那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Linux系統為什么需要區分內核空間與用戶空間?

工程師 ? 來源:博客園 ? 作者:sparkdev ? 2020-10-14 14:38 ? 次閱讀

作者:sparkdev

本文以 32 位系統為例介紹內核空間(kernel space)和用戶空間(user space)。

內核空間和用戶空間對 32 位操作系統而言,它的尋址空間(虛擬地址空間,或叫線性地址空間)為 4G(2的32次方)。也就是說一個進程的最大地址空間為 4G。

操作系統的核心是內核(kernel),它獨立于普通的應用程序,可以訪問受保護的內存空間,也有訪問底層硬件設備的所有權限。為了保證內核的安全,現在的操作系統一般都強制用戶進程不能直接操作內核。

具體的實現方式基本都是由操作系統將虛擬地址空間劃分為兩部分,一部分為內核空間,另一部分為用戶空間。針對 Linux 操作系統而言,最高的 1G 字節(從虛擬地址 0xC0000000 到 0xFFFFFFFF)由內核使用,稱為內核空間。而較低的 3G 字節(從虛擬地址 0x00000000 到 0xBFFFFFFF)由各個進程使用,稱為用戶空間。

對上面這段內容我們可以這樣理解:「每個進程的 4G 地址空間中,最高 1G 都是一樣的,即內核空間。只有剩余的 3G 才歸進程自己使用。」

「換句話說就是, 最高 1G 的內核空間是被所有進程共享的!」下圖描述了每個進程 4G 地址空間的分配情況(此圖來自互聯網):

為什么需要區分內核空間與用戶空間在 CPU 的所有指令中,有些指令是非常危險的,如果錯用,將導致系統崩潰,比如清內存、設置時鐘等。如果允許所有的程序都可以使用這些指令,那么系統崩潰的概率將大大增加。

所以,CPU 將指令分為特權指令和非特權指令,對于那些危險的指令,只允許操作系統及其相關模塊使用,普通應用程序只能使用那些不會造成災難的指令。

比如 Intel 的 CPU 將特權等級分為 4 個級別:Ring0~Ring3。其實 Linux 系統只使用了 Ring0 和 Ring3 兩個運行級別(Windows 系統也是一樣的)。

當進程運行在 Ring3 級別時被稱為運行在用戶態,而運行在 Ring0 級別時被稱為運行在內核態。

內核態與用戶態好了我們現在需要再解釋一下什么是內核態、用戶態:「當進程運行在內核空間時就處于內核態,而進程運行在用戶空間時則處于用戶態。」

在內核態下,進程運行在內核地址空間中,此時 CPU 可以執行任何指令。運行的代碼也不受任何的限制,可以自由地訪問任何有效地址,也可以直接進行端口的訪問。

在用戶態下,進程運行在用戶地址空間中,被執行的代碼要受到 CPU 的諸多檢查,它們只能訪問映射其地址空間的頁表項中規定的在用戶態下可訪問頁面的虛擬地址,且只能對任務狀態段(TSS)中 I/O 許可位圖(I/O Permission Bitmap)中規定的可訪問端口進行直接訪問。

對于以前的 DOS 操作系統來說,是沒有內核空間、用戶空間以及內核態、用戶態這些概念的。可以認為所有的代碼都是運行在內核態的,因而用戶編寫的應用程序代碼可以很容易的讓操作系統崩潰掉。

對于 Linux 來說,通過區分內核空間和用戶空間的設計,隔離了操作系統代碼(操作系統的代碼要比應用程序的代碼健壯很多)與應用程序代碼。

即便是單個應用程序出現錯誤也不會影響到操作系統的穩定性,這樣其它的程序還可以正常的運行(Linux 可是個多任務系統啊!)。

「所以,區分內核空間和用戶空間本質上是要提高操作系統的穩定性及可用性。」

如何從用戶空間進入內核空間其實所有的系統資源管理都是在內核空間中完成的。比如讀寫磁盤文件,分配回收內存,從網絡接口讀寫數據等等。

我們的應用程序是無法直接進行這樣的操作的。但是我們可以通過內核提供的接口來完成這樣的任務。

比如應用程序要讀取磁盤上的一個文件,它可以向內核發起一個 “系統調用” 告訴內核:“我要讀取磁盤上的某某文件”。

其實就是通過一個特殊的指令讓進程從用戶態進入到內核態(到了內核空間),在內核空間中,CPU 可以執行任何的指令,當然也包括從磁盤上讀取數據。具體過程是先把數據讀取到內核空間中,然后再把數據拷貝到用戶空間并從內核態切換到用戶態。

此時應用程序已經從系統調用中返回并且拿到了想要的數據,可以開開心心的往下執行了。簡單說就是應用程序把高科技的事情(從磁盤讀取文件)外包給了系統內核,系統內核做這些事情既專業又高效。

對于一個進程來講,從用戶空間進入內核空間并最終返回到用戶空間,這個過程是十分復雜的。舉個例子,比如我們經常接觸的概念 “堆棧”,其實進程在內核態和用戶態各有一個堆棧。

運行在用戶空間時進程使用的是用戶空間中的堆棧,而運行在內核空間時,進程使用的是內核空間中的堆棧。所以說,Linux 中每個進程有兩個棧,分別用于用戶態和內核態。

下圖簡明的描述了用戶態與內核態之間的轉換:

既然用戶態的進程必須切換成內核態才能使用系統的資源,那么我們接下來就看看進程一共有多少種方式可以從用戶態進入到內核態。

概括的說,有三種方式:系統調用、軟中斷和硬件中斷。這三種方式每一種都涉及到大量的操作系統知識,所以這里不做展開。

整體結構接下來我們從內核空間和用戶空間的角度看一看整個 Linux 系統的結構。它大體可以分為三個部分,從下往上依次為:硬件 -》 內核空間 -》 用戶空間。如下圖所示(此圖來自互聯網):

在硬件之上,內核空間中的代碼控制了硬件資源的使用權,用戶空間中的代碼只有通過內核暴露的系統調用接口(System Call Interface)才能使用到系統中的硬件資源。其實,不光是 Linux,Windows 操作系統的設計也是大同小異。

實際上我們可以將每個處理器在任何指定時間點上的活動概括為下列三者之一:

運行于用戶空間,執行用戶進程。

運行于內核空間,處于進程上下文,代表某個特定的進程執行。

運行于內核空間,處于中斷上下文,與任何進程無關,處理某個特定的中斷。

以上三點幾乎包括所有的情況,比如當 CPU 空閑時,內核就運行一個空進程,處于進程上下文,但運行在內核空間。

說明:Linux 系統的中斷服務程序不在進程的上下文中執行,它們在一個與所有進程都無關的、專門的中斷上下文中執行。

之所以存在一個專門的執行環境,就是為了保證中斷服務程序能夠在第一時間響應和處理中斷請求,然后快速地退出。

總結現代的操作系統大都通過內核空間和用戶空間的設計來保護操作系統自身的安全性和穩定性。所以在我們閱讀有關操作系統的資料時經常遇到內核空間、用戶空間和內核態、用戶態等概念,希望本文能夠幫助您理解這些基本的概念。

責任編輯:haq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 內核
    +關注

    關注

    3

    文章

    1382

    瀏覽量

    40423
  • cpu
    cpu
    +關注

    關注

    68

    文章

    10904

    瀏覽量

    213020
  • 數據
    +關注

    關注

    8

    文章

    7139

    瀏覽量

    89579
  • Linux
    +關注

    關注

    87

    文章

    11345

    瀏覽量

    210396
收藏 人收藏

    評論

    相關推薦

    激光自身空間維度加工系統綜述

    加工精度與速度。 激光自身空間維度加工系統具備調控激光束空間維度變化的能力,特別適用于高效、高精度的激光加工。其主要涵蓋點維、一維、二維、三維和 “五+N” 維加工系統。不同維度的
    的頭像 發表于 01-16 10:52 ?127次閱讀
    激光自身<b class='flag-5'>空間</b>維度加工<b class='flag-5'>系統</b>綜述

    Linux下如何管理虛擬內存 使用虛擬內存時的常見問題

    Linux系統中,虛擬內存管理是操作系統內核的一個重要功能,負責管理物理內存和磁盤上的交換空間。以下是對
    的頭像 發表于 12-04 09:19 ?631次閱讀

    嵌入式工程師都在找的【Linux內核調試技術】建議收藏!

    printk()調用,可以直接將關心的信息打印到屏幕上,從而觀察程序的執行路徑和變量的變化情況。 printk()類似于用戶空間的printf(),但它在內核空間使用,并受到
    發表于 11-28 15:37

    ADC12D1000不需要區分數字地和模擬地嗎?

    這個芯片不需要區分數字地和模擬地嗎?
    發表于 11-22 08:05

    Linux系統中shell命令解析

    shell是Linux系統用戶界面,提供了用戶內核交互的一種接口,它接收用戶輸入的命令并到送
    的頭像 發表于 11-05 15:40 ?379次閱讀

    Linux用戶管理詳解

    用戶分為普通用戶和超級用戶,超級用戶在Windows系統中為Administrator在Linux
    的頭像 發表于 11-01 09:48 ?232次閱讀

    詳解linux內核的uevent機制

    linux內核中,uevent機制是一種內核用戶空間通信的機制,用于通知用戶
    的頭像 發表于 09-29 17:01 ?932次閱讀

    linux驅動程序如何加載進內核

    需要了解Linux內核的基本概念和API。以下是一些關鍵概念: 1.1 內核模塊:Linux內核
    的頭像 發表于 08-30 15:02 ?591次閱讀

    linux驅動程序運行在什么空間

    Linux 驅動程序是操作系統的一部分,負責管理硬件設備與操作系統之間的交互。驅動程序運行在內核空間(Kernel Space),這是操作
    的頭像 發表于 08-30 14:37 ?527次閱讀

    Linux 驅動開發與應用開發,你知道多少?

    之上,利用系統提供的接口和庫來開發各種應用程序,處于用戶空間。編程環境不同:驅動開發通常需要深入了解內核架構、硬件特性以及特定的
    的頭像 發表于 08-30 12:16 ?923次閱讀
    <b class='flag-5'>Linux</b> 驅動開發與應用開發,你知道多少?

    高質量激光光束光學系統中的空間濾波

    和精度至關重要。 VirtualLab Fusion獨特的模擬技術使用戶能夠對濾波進行詳細建模,從而評估對光學系統性能和特性的影響。 用于光束切趾的圓形鋸齒光闌 光束切趾在高能激光器和光束傳輸系統
    發表于 08-14 11:54

    Linux內核測試技術

    Linux 內核Linux操作系統的核心部分,負責管理硬件資源和提供系統調用接口。隨著 Linux
    的頭像 發表于 08-13 13:42 ?583次閱讀
    <b class='flag-5'>Linux</b><b class='flag-5'>內核</b>測試技術

    達實智能AIoT空間場景控制系統概述

    面對當前建筑空間智能化實施運營中存在的子系統不互通、控制延時、運維成本高、面板復雜不統一等問題,達實通過分割整體建筑為單元空間,集成空間環境設備、設置模塊化流程,統一控制面板,實現對單
    的頭像 發表于 07-30 11:27 ?895次閱讀

    gis中常用的空間分析方法

    GIS中常用的空間分析方法 GIS(地理信息系統)是一種用于收集、存儲、處理、分析和展示地理數據的技術。空間分析是GIS的核心部分,它包括一系列方法和技術,用來研究地理空間數據之間的關
    的頭像 發表于 02-25 13:44 ?6058次閱讀

    arcgis空間分析方法有哪些

    ArcGIS是一種廣泛使用的地理信息系統(GIS)軟件,它提供了許多強大的空間分析方法。空間分析是用來理解和解釋地理現象及其相互關系的過程。以下是一些常用的ArcGIS空間分析方法:
    的頭像 發表于 02-25 11:36 ?2524次閱讀
    百家乐官网娱乐平台网| 百家乐官网技术下载| 老虎机批发| 疯狂百家乐游戏| 百家乐大赌城| 圣保罗百家乐的玩法技巧和规则 | 百家乐官网最新首存优惠| 百家乐官网连线游戏下载| 怎样看百家乐官网路纸| 百家乐官网怎么押钱| 百家乐官网打鱼秘| 百家乐优惠现金| 百家乐时时彩网站| 聚众玩百家乐的玩法技巧和规则 | 保单百家乐官网游戏机厂家| 找真人百家乐官网的玩法技巧和规则 | 在线百家乐官网电脑| 免费百家乐官网追号| 2024年九宫八卦吉位| 网上百家乐分析软件| 涂山百家乐的玩法技巧和规则 | 免费百家乐奥秘| 永利百家乐娱乐平台| 海南太阳城大酒店| 88娱乐城址| 百家乐官网有几种打法| 现金百家乐官网下载| 24山阴宅评凶吉| 至尊百家乐娱乐平台| 大发888注册娱乐账号| 钦州市| 百家乐官网赌博代理合作| 天格数16土人格24火地格数19水| 百家乐庄闲比| 大发888娱乐平台 游戏| 灵山县| 可信百家乐官网的玩法技巧和规则 | 澳门百家乐官网投注法| 榆次百家乐官网的玩法技巧和规则| 百家乐7scs娱乐平台| 现金轮盘游戏|