【问题标题】:Deny an access to shared memory from non-forked processes拒绝非分叉进程访问共享内存
【发布时间】:2016-01-12 08:05:00
【问题描述】:

我需要创建一个包含一些秘密数据的共享内存段。我使用shmgetshmat 函数来访问具有0600 权限的段。我只想与分叉进程共享这部分内存。我尝试创建另一个尝试访问此段的应用程序,但它不成功,所以它看起来像我想要的那样工作。

但是当我再次运行创建段的应用程序时,它可以访问段。这怎么可能?将秘密数据存储到共享内存中是个好主意吗?

【问题讨论】:

    标签: c++ c linux shared-memory


    【解决方案1】:

    您可以通过在父进程中提供MAP_SHAREDMAP_ANONYMOUS 标志来mmap() 共享和匿名内存区域。只有该进程及其子进程才能访问该内存。由于内存段是匿名的,没有其他进程可以引用它,更不用说访问/映射它了:

    void *shared_mem = mmap(NULL, n_bytes, PROT_READ|PROT_WRITE, MAP_SHARED|MAP_ANONYMOUS, -1, 0);
    

    父进程应使用mmap() 创建共享内存段。该内存段由fork() 创建的任何子进程继承。子进程可以简单地使用从父进程继承的shared_mem 指针来引用该内存段:

    #include <sys/mman.h>
    #include <sys/types.h>
    #include <unistd.h>
    
    int main()
    {
        void *shared_mem = mmap(NULL, 4096, PROT_READ|PROT_WRITE, MAP_SHARED|MAP_ANONYMOUS, -1, 0);
    
        pid_t pid = fork();
        if (pid > 0) {
            // parent
            // use shared_mem here
    
        } else if (pid == 0) {
            // child
            // use shared_mem here
    
        } else {
            // error
        }
        return 0;
    }
    

    【讨论】:

    • 我试过这个,但可能我做错了什么。第一个进程在启动后立即使用mmap创建一个共享内存段,并将指针的值保存到@访问的共享内存中987654332@ 和shmat。下一个进程(从第一个进程分叉)读取“mmap”指针,但是当我尝试访问它时,它会导致段错误:-/ 应用程序可能在fork 之后调用execve(我不知道应用程序深),因此我无法访问共享内存。
    • 不,您根本不必使用shmgetshmat。我会更新我的答案。
    • 我知道,你想告诉我什么,但就我而言,main 函数运行了两次。看起来在 fork 被称为 execve 之后,它运行具有修改参数的相同应用程序。所以在新过程中我无法读取shared_mem 变量。这就是我将指针保存到共享内存中的原因。
    • 不幸的是,execve 将过程映像替换为新映像。根据man execve:“所有进程属性都在execve() 期间保留,但以下情况除外:(...)不保留内存映射(mmap(2))”
    【解决方案2】:

    共享段不属于一个进程,它属于一个用户。实际上,设置 0600 仅允许该用户使用 RW(和 root),但是以该用户身份运行的任何其他进程都将具有相同的访问权限。

    创建一个特定用户,仅用于此目的“使用”(登录)。

    在共享内存段中保存秘密数据是个好主意吗?

    将段视为一个文件 - 可能不太容易访问(需要了解 IPC) - 除非系统关闭时它会消失。

    将机密存储在文件中是个好主意吗?如果数据是明文,可能不会。

    在文件或共享内存段中,数据加密将是一种改进。

    有关如何控制 shmem 段的详细说明,请参阅 this page


    OTOH,如果您只需要与她的孩子交换信息的过程,请参阅processes piping。在这种情况下,秘密数据存储在进程堆/堆栈内存中,并且更难被同一用户拥有的外部进程访问。但是“拥有”进程的用户也可以读取进程内存(例如通过核心转储)并搜索秘密数据。容易得多,但仍然可能。

    请注意,在这种情况下,如果在执行fork() 之前,父进程中存在秘密数据,则子进程将自动继承它。

    再一次,无论如何,想想加密。

    【讨论】:

    • 一般来说,加密就可以了..但我一开始加密了数据(来自文件)并且文件非常大..并且有多个进程想要读取干净的数据..所以我想将数据解密到共享内存中..
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-06-21
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-03-11
    相关资源
    最近更新 更多