【发布时间】:2020-11-05 00:39:18
【问题描述】:
对保护环感到困惑,尤其是在虚拟化背景下,有人可以帮助揭开以下神秘面纱:
- 我的以下理解是否正确:保护环(或其他非 x86 芯片的类似概念)在硬件(电路?)级别上强制执行,无论其中的指令如何,如果指令的操作需要比当前更高的权限CPU 模式,它会触发中断。
- 如果系统调用将特权级别设置为 ring0 以使中断处理程序下的代码运行,那么在完全虚拟化环境下会发生什么?来自来宾操作系统的系统调用是否实际上将特权级别设置为 ring1 并且实际实现是通过进一步的中断进行的?如果是,它是如何实现的,如果不是,VMM 如何确保来宾操作系统的内核在特权较少的模式下运行?
提前致谢!
【问题讨论】:
标签: x86 virtualization