《Linux内核设计与实现》第四周读书笔记——第五章

20135301张忻
估算学习时间:共1.5小时
读书:1.0
代码:0
作业:0
博客:0.5
实际学习时间:共2.0小时
读书:1.0
代码:0
作业:0
博客:1.0
耗时估计的公式:Y=X+X/N ,Y=X-X/N

5.1 与内核通信57

系统调用在用户空间进程和硬件设备之间添加了一个中间层,该层主要作用有三个:

  • 首先它为用户空间提供了一种硬件的抽象接口,举例来说当需要读写文件的时候,应用程序就可以不去管磁盘类型和介质,甚至不用去管文件所在的文件系统到底是哪种类型。
  • 第二,系统调用保证了系统的稳定和安全,作为硬件设备和应用程序之间的中间人,内核可以基于权限、用户类型和其他一些规则对需要进行的访问进行裁决,举例来说,这样可以避免应用程序不正确地使用硬件设备,窃取其他进程的资源,或做出其他危害系统的事情。
  • 第三,在第3章中曾经提到过,每个进程都运行在虚拟系统中,而在用户空间和系统的其余部分提供这样一层公共接口,也是出于这种考虑,如果应用程序可以随意访问硬件而内核又对此一无所知的话几乎就没法实现多任务和虚拟内存,当然也不可能实现良好的稳定性和安全性。

在Linux中,系统调用是用户空间访问。内核的唯一手段;除异常和陷入外,它们是内核唯一的合法入口。
本章重点强调Linux系统调用的规则和实现方法。

5.2 API、POSIX和C库57

  • 一般情况下,应用程序通过在用户空间实现的应用编程接口而不是直接通过系统调用来编程。
  • 应用程序使用的这种编程接口实际上并不需要和内核提供的系统调用对应。一个API定义了一组应用程序使用的编程接口,它们可以实现成一个系统调用,也可以通过调用多个系统调用来实现,而完全不使用任何系统调用也不存在问题。
  • 实际上,API可以在各种不同的操作系统实现,给应用程序提供完全相同的接口,而它们本身在这些系统上的实现却可能迥异。
  • API、POSIX和C库以及系统调用之间的关系如下图
    图一
  • 在Unix世界中,最流行的应用编程接口是基于POSIX标准的。
  • 关于Unix的接口设计有一句格言:提供机制而不是策略。

5.3 系统调用58

  • 要访问系统调用,通常通过C库中定义的函数调用来进行。
  • 系统调用最终具有一种明确的操作。
  • 如何定义系统调用

5.3.1 系统调用号59

  • 在Linux中,每个系统调用被赋予一个系统调用号。
    这样,通过这个独一无二的号就可以关联系统调用。
    当用户空间的进程执行一个系统调用的时候,这个系统调用号就用来指明到底是要执行哪个系统调用。
  • 系统调用号相当重要,一旦分配就不能再有任何变更,否则编译好的应用程序就会崩溃。此外,如果一个系统调用被删除,它所占用的系统调用号也不允许被回收利用,否则,以前编译过的代码会调用这个系统调用,但事实上却调用的是另一个系统调用。
  • Linux有一个“未实现”系统调用sys_ni_syscall(),它除了返回―ENOSYS外不做任何其他工作,这个错误号就是专门针对无效的系统调用而设的。虽然很罕见,但如果一个系统调用被删除,或者变得不可用,这个函数就要负责“填补空缺”。
  • 内核记录了系统调用表中的所有已注册过的系统调用的列表,存储在sys_call_table中。
  • 每一种体系结构中,都明确定义了这个表,在×86-64中,它定义于arch/i386/kernel/syscall_64.c文件中。这个表为每一个有效的系统调用指定了唯一的系统调用号。

5.3.2 系统调用的性能59

Linux系统执行快的原因:

  • 很短的上下文切换时间。
  • 系统调用处理程序和每个系统调用本身也十分简洁。

5.4 系统调用处理程序60

用户空间的程序无法执行内核代码。
通知内核的机制是靠软中断实现的:

5.4.1 指定恰当的系统调用60

  • 必须把系统调用号一并传给内核。
  • 在x86上,系统调用号是通过eax寄存器传递给内核的。

5.4.2 参数传递60

  • 除了系统调用号外,大部分系统调用都还需要一些外部的参数输入。
  • 最简单的办法是像传递系统调用号一样,把这些参数也放在寄存器里。
  • 图2
  • 给用户空间的返回值也通过寄存器传递。在x86系统上,它存放在eax寄存器中。

5.5 系统调用的实现61

5.5.1 实现系统调用61

  • 在Linux中不提倡采用多用途的系统调用。
  • 新系统调用的参数、返回值和错误码又该是什么呢?系统调用的接口应该力求简洁,参数尽可能少。系统调用的语义和行为非常关键;因为应用程序依赖于它们,所以它们应力求稳定,不做改动设想一下,如果功能多次改变会怎样。
  • 新的功能是否可以追加到系统调用亦或是否某个改变将需要一个全新的函数是否可以容易地修订错误而不用破坏向后兼容?很多系统调用提供了标志参数以确保向前兼容。标志并不是用来让单个系统调用具有多个不同的行别如前所述,这是不允许的,而是为了即使增加新的功能和选项,也不破坏向后兼容或不需要增加新的系统调用。
  • 设计接口的时候要尽量为将来多做考虑。你是不是对函数做了不必要的限制?系统调用设计得越通用越好。不要假设这个系统调用现在怎么用将来也一定就是这么用。系统调用的目的可能不变,但它的用法却可能改变。
  • 这个系统调用可移植吗?别对机器的字节长度和字节序做假设。要确保不对系统调用做错误的假设否则将来这个调用就可能会崩溃。

5.5.2 参数验证62

  • 系统调用必须仔细检查它们所有的参数是否合法有效。系统调用在内核空间执行,如果任由用户将不合法的输入传递给内核,那么系统的安全和稳定将面临极大的考验;举例来说,与文件I/O相关的系统调用必须检查文件描述符是否有效。与进程相关的函数必须检查提供的PID是否有效。必须检查每个参数,保证它们不但合法有效,而且正确。进程不应当让内核去访问那些它无权访问的资源。
  • 最重要的一种检查就是检查用户提供的指针是否有效。试想,如果一个进程可以给内核传递指针而又无须检查,那么它就可以给出一个它根本就没有访问权限的指针,哄骗内核去为它拷贝本不允许它访问的数据如原本属于其他进程的数据或者不可读的映射数据。在接收一个用户空间的指针之前,内核必须保证:

5.6 系统调用上下文64

  • 内核在执行系统调用的时候处于进程上下文。
  • 在进程上下文中,内核可以休眠并且可以被抢占。
  • 当系统调用返回的时候,控制权仍在system_call()中,它最终会负责切换到用户空间,并让用户进程继续执行下去。

5.6.1 绑定一个系统调用的最后步骤65

当编写完一个系统调用后,把它注册成一个正式的系统调用是件琐碎的工作:

5.6.2 从用户空间访问系统调用67

  • 通常,系统调用靠C库支持。
  • Linux本身提供了一组宏。

5.6.3 为什么不通过系统调用的方式实现68

建立一个新的系统调用的好处

  • 系统调用创建容易且使用方便。
  • Linux系统调用的高性能显而易见。

问题是

  • 你需要―个系统调用号,而这需要一个内核在处于开发版本的时候由官方分配给你。
  • 需要将系统调用分别注册到每个需要支持的体系结构中去。
  • 在脚本中不容易调用系统调用,也不能从文件系统直接访问系统调用。
  • 由于你需要系统调用号,因此在主内核树之外是很难维护和使用系统调用的。如果仅仅进行简单的信息交换系统调用就大材小用了。替代方法:实现一个设备节点,并对此实现read()和write()。使用特定的信息进行检索。
  • 像信号量这样的某些接口,可以用文件描述符来表示,因此也就可以按上述方式对其进行操作
  • 把增加的信息作为一个文件放在sysfs的合适位置。

5.7 小结68

  • 在本章,我们描述了系统调用到底是什么,它们与库函数和应用程序接口有怎样的关系。然后,我们考察了Linux内核如何实现系统调用,以及以及执行系统调用的连锁反应:陷入内核,传递系统调用号和参数,执行正确的系统调用函数,并把返回值带回用户空间。
  • 然后,我们讨论了如何增加系统调用,并提供了从用户空间调用系统调用的简单例子。整个过程相当容易!增加一个新的系统调用没有什么难的,这一过程也就是系统调用的实现过程。书的其余部分讨论了编写规范的、最优化的、安全的系统调用所遵循的概念和内核接口规范。
  • 最后,通过讨论实现系统调用的优缺点以及列举其替代方案的形式对全章内容进行了总结。
04-15 17:04