linux使用者態和核心態切換理解,linux使用者態核心
1. 使用者態和核心態的概念區別
究竟什麼是使用者態,什麼是核心態,這兩個基本概念以前一直理解得不是很清楚,根本原因個人覺得是在於因為大部分時候我們在寫程式時關注的重點和著眼的角度放在了實現的功能和代碼的邏輯性上,先看一個例子:
1)例子
void testfork(){
if(0 = = fork()){
printf(“create new process success!/n”);
}
printf(“testfork ok/n”);
}
這段代碼很簡單,從功能的角度來看,就是實際執行了一個fork(),產生一個新的進程,從邏輯的角度看,就是判斷了如果fork()返回的是0則列印相關語句,然後函數最後再列印一句表示執行完整個testfork()函數。代碼的執行邏輯和功能上看就是如此簡單,一共四行代碼,從上到下一句一句執行而已,完全看不出來哪裡有體現出使用者態和進程態的概念。
如果說前面兩種是靜態觀察的角度看的話,我們還可以從動態角度來看這段代碼,即它被轉換成CPU執行的指令後載入執行的過程,這時這段程式就是一個動態執行的指令序列。而究竟載入了哪些代碼,如何載入就是和作業系統密切相關了。
2)特權級
熟悉Unix/Linux系統的人都知道,fork的工作實際上是以系統調用的方式完成相應功能的,具體的工作是由sys_fork負責實施。其實無論是不是Unix或者Linux,對於任何作業系統來說,建立一個新的進程都是屬於核心功能,因為它要做很多底層細緻地工作,消耗系統的實體資源,比如分配實體記憶體,從父進程拷貝相關資訊,拷貝設定頁目錄頁表等等,這些顯然不能隨便讓哪個程式就能去做,於是就自然引出特權層級的概念,顯然,最關鍵性的權力必須由高特權級的程式來執行,這樣才可以做到集中管理,減少有限資源的訪問和使用衝突。
特權級顯然是非常有效管理和控製程序執行的手段,因此在硬體上對特權級做了很多支援,就Intel x86架構的CPU來說一共有0~3四個特權級,0級最高,3級最低,硬體上在執行每條指令時都會對指令所具有的特權級做相應的檢查,相關的概念有CPL、DPL和RPL,這裡不再過多闡述。硬體已經提供了一套特權級使用的相關機制,軟體自然就是好好利用的問題,這屬於作業系統要做的事情,對於Unix/Linux來說,只使用了0級特權級和3級特權級。也就是說在Unix/Linux系統中,一條工作在0級特權級的指令具有了CPU能提供的最高權力,而一條工作在3級特權級的指令具有CPU提供的最低或者說最基本權力。
3)使用者態和核心態
現在我們從特權級的調度來理解使用者態和核心態就比較好理解了,當程式運行在3級特權級上時,就可以稱之為運行在使用者態,因為這是最低特權級,是普通的使用者進程啟動並執行特權級,大部分使用者直接面對的程式都是運行在使用者態;反之,當程式運行在0級特權級上時,就可以稱之為運行在核心態。
雖然使用者態下和核心態下工作的程式有很多差別,但最重要的差別就在於特權級的不同,即權力的不同。運行在使用者態下的程式不能直接存取作業系統核心資料結構和程式,比如上面例子中的testfork()就不能直接調用sys_fork(),因為前者是工作在使用者態,屬於使用者態程式,而sys_fork()是工作在核心態,屬於核心態程式。
當我們在系統中執行一個程式時,大部分時間是運行在使用者態下的,在其需要作業系統協助完成某些它沒有權力和能力完成的工作時就會切換到核心態,比如testfork()最初運行在使用者態進程下,當它調用fork()最終觸發sys_fork()的執行時,就切換到了核心態。
2. 使用者態和核心態的轉換
1)使用者態切換到核心態的3種方式
a. 系統調用
這是使用者態進程主動要求切換到核心態的一種方式,使用者態進程通過系統調用申請使用作業系統提供的服務程式完成工作,比如前例中fork()實際上就是執行了一個建立新進程的系統調用。而系統調用的機制其核心還是使用了作業系統為使用者特別開放的一個中斷來實現,例如Linux的int 80h中斷。
b. 異常
當CPU在執行運行在使用者態下的程式時,發生了某些事先不可知的異常,這時會觸發由當前運行進程切換到處理此異常的核心相關程式中,也就轉到了核心態,比如缺頁異常。
c. 外圍裝置的中斷
當外圍裝置完成使用者請求的操作後,會向CPU發出相應的中斷訊號,這時CPU會暫停執行下一條即將要執行的指令轉而去執行與中斷訊號對應的處理常式,如果先前執行的指令是使用者態下的程式,那麼這個轉換的過程自然也就發生了由使用者態到核心態的切換。比如硬碟讀寫操作完成,系統會切換到硬碟讀寫的中斷處理常式中執行後續操作等。
這3種方式是系統在運行時由使用者態轉到核心態的最主要方式,其中系統調用可以認為是使用者進程主動發起的,異常和外圍裝置中斷則是被動的。
2)具體的切換操作
從觸發方式上看,可以認為存在前述3種不同的類型,但是從最終實際完成由使用者態到核心態的切換操作上來說,涉及的關鍵步驟是完全一致的,沒有任何區別,都相當於執行了一個中斷響應的過程,因為系統調用實際上最終是中斷機制實現的,而異常和中斷的處理機制基本上也是一致的,關於它們的具體區別這裡不再贅述。關於中斷處理機制的細節和步驟這裡也不做過多分析,涉及到由使用者態切換到核心態的步驟主要包括:
[1] 從當前進程的描述符中提取其核心棧的ss0及esp0資訊。
[2] 使用ss0和esp0指向的核心棧將當前進程的cs,eip,eflags,ss,esp資訊儲存起來,這個
過程也完成了由使用者棧到核心棧的切換過程,同時儲存了被暫停執行的程式的下一
條指令。
[3] 將先前由中斷向量檢索得到的中斷處理常式的cs,eip資訊裝入相應的寄存器,開始
執行中斷處理常式,這時就轉到了核心態的程式執行了。