热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

Linux5.14将支持创建秘密内存区域

linux,5,14,将,支持,创

继 Linux 5.13 后,Linux 5.14 也将支持创建秘密内存区域。

该功能通过 memfd_secret() 实现。memfd_secret() 是一个专门的系统调用,而不是 memfd_create() 的扩展,其目的是允许用户创建更安全的内存映射,而不是简单地允许基于文件的内存访问。根据描述,memfd_secret() 创建的秘密内存区域仅拥有进程可见,而不会映射到其他进程或内核页表。因此其可用于在 Linux 上为用户空间中的 OpenSSL 存储私钥,并减少私钥不受任何其他硬件加密保护时在系统内存中暴露的可能性。

这项工作起源于 IBM 工程师 Mike Rapoport,他在 2019 年为 Linux 内核内存管理代码提出了一个 "MAP_EXCLUSIVE" 标志,以支持只有拥有进程才能看到的映射,而 memfd_secret() 的秘密内存支持是对同一概念的进化。

目前,memfd_secret() 支持已于周五合并为 Andrew Morton 补丁的一部分。不过,该版本仍默认禁用对 memfd_secret() 的访问,需要在启动内核时打开 secretmem_enable 选项才能启用此功能。


推荐阅读
author-avatar
奶油。
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有