无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 2100|回复: 4
打印 上一主题 下一主题

[转贴] Linux 5.14内核正整合memfd_secret 可创

  [复制链接]
跳转到指定楼层
1#
发表于 2021-8-18 00:00:42 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

Linux Kernel 5.14 内核正在整合“memfd_secret”。该系统调用可以在 Linux 上创建秘密内存区域,该区域仅对拥有的进程可见,而不会映射到其他进程或内核页表。 这项工作起源于为 Linux 平台上的秘密内存提出的 secretmemfd 倡议,在过去 1 年中,secretmemfd 已通过了多轮审查。

这些秘密内存区域的预期使用情况是,像 OpenSSL 的私钥可能被存储在这些区域中,以减少它们暴露在系统内存中的可能性,并且无法通过现代硬件的其他硬件加密方法进行备份。

使用 memfd_secret 意味着这些内存区域将只被映射到可以访问拥有的文件描述符的进程的页表中,并且不被映射到内核的直接映射中。对memfd_secret的访问在默认情况下是禁用的,但需要在启动内核时使用 secretmem_enable boot time 选项来启用这个秘密内存功能。

作为 Andrew Morton 补丁的一部分,Linux 5.14 上周五已经合并 memfd_secret。该 memfd_secret 补丁是由 IBM 的 Mike Rapoport 创造的。
2#
发表于 2021-8-18 08:35:36 | 只看该作者
谢谢分享
回复

使用道具 举报

3#
发表于 2021-9-16 13:48:20 | 只看该作者
出来了,可以用的了。
回复

使用道具 举报

4#
发表于 2021-12-18 21:07:38 | 只看该作者
整合“memfd_secret”
回复

使用道具 举报

5#
发表于 2023-6-5 11:44:24 | 只看该作者
谢谢分享。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2025-12-10 22:54

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表