保護のサポートとは? わかりやすく解説

Weblio 辞書 > 辞書・百科事典 > ウィキペディア小見出し辞書 > 保護のサポートの意味・解説 

保護(プロテクション)のサポート

出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2021/09/16 14:38 UTC 版)

カーネル」の記事における「保護プロテクション)のサポート」の解説

カーネル設計において重要な観点として、障害フォールトトレラント性)と悪意ある動作セキュリティ)からの保護プロテクションサポートがある。この2つ通常明確に区別されず、明確に区別しようとするとリングプロテクションでは対応できなくなる。 カーネル提供する機構または方針は、いくつかの基準分類できる静的コンパイル時に決定)か動的実行時決定)か プリエンプティブ事後検出か それらが満足する保護原理による分類デニングハードウェアサポートによる保護言語サポートによる保護オープン機構よるものか、方針密に結合しているか などである。 階層型プロテクションは、一般にCPUモード」でサポートされる。ハードウェアサポートによる単純で効率的な方法は、MMUにメモリアクセスの度にその妥当性チェックさせるもので、その機構ケイパビリティベースドアドレッシング英語版)と呼ぶ。ただし、多く商用コンピュータアーキテクチャではMMUケイパビリティサポートしていない。 代替手法は、階層型プロテクションケイパビリティシミュレートするものである。この場合保護されオブジェクトアプリケーションアクセスできないアドレス空間になけれならないカーネルそのようなメモリ空間ケイパビリティリスト保持するケイパビリティによって保護されオブジェクトアプリケーションアクセスしたい場合システムコール行いカーネル実際アクセス代行する。これにはアドレス空間切り替えを必要とするため、オブジェクト間で複雑なやりとり必要なシステムでは性能低下するが、現代OSアクセス頻度が低いオブジェクト性能要求されないオブジェクトについてこの方式を採用している。保護機構をより高い階層シミュレートする方式可能だが(例えば、直接サポートされていないハードウェアについてのページテーブル操作してケイパビリティシミュレートするなど)、性能上の問題がある。言語ベース保護選択するシステムでは、ハードウェアサポートがなくても問題にならないカーネル設計における重要な点として、セキュリティ機構方針実装する抽象化レベル選択がある。カーネルセキュリティ機構は、高度なセキュリティサポートする上で重要である。 1つ方式として、ファームウェアカーネルフォールトトレラント性サポートする方式があり、その上に悪意ある動作対すセキュリティ方針構築し必要に応じて暗号機構を追加する)、一部責任コンパイラ委任するコンパイラやアプリケーションレベルへのセキュリティ方針責任委譲方式一般に言語ベースセキュリティ」と呼ぶ。 現代の主流OS多く重要なセキュリティ機構欠如しているため、アプリケーション抽象化レベルでの適切なセキュリティ方針実装できないことがある。一般にカーネルサポートがどうであれ、アプリケーション任意のセキュリティ方針実装可能だとされているが、間違いである。

※この「保護(プロテクション)のサポート」の解説は、「カーネル」の解説の一部です。
「保護(プロテクション)のサポート」を含む「カーネル」の記事については、「カーネル」の概要を参照ください。

ウィキペディア小見出し辞書の「保護のサポート」の項目はプログラムで機械的に意味や本文を生成しているため、不適切な項目が含まれていることもあります。ご了承くださいませ。 お問い合わせ



英和和英テキスト翻訳>> Weblio翻訳
英語⇒日本語日本語⇒英語
  

辞書ショートカット

すべての辞書の索引

保護のサポートのお隣キーワード
検索ランキング

   

英語⇒日本語
日本語⇒英語
   



保護のサポートのページの著作権
Weblio 辞書 情報提供元は 参加元一覧 にて確認できます。

   
ウィキペディアウィキペディア
Text is available under GNU Free Documentation License (GFDL).
Weblio辞書に掲載されている「ウィキペディア小見出し辞書」の記事は、Wikipediaのカーネル (改訂履歴)の記事を複製、再配布したものにあたり、GNU Free Documentation Licenseというライセンスの下で提供されています。

©2024 GRAS Group, Inc.RSS