【问题标题】:Why does OPENSSL_cleanse look so complex and thread-unsafe?为什么 OPENSSL_cleanse 看起来如此复杂和线程不安全?
【发布时间】:2014-10-17 21:38:34
【问题描述】:

这是 OpenSSL 1.0.1i 中 OPENSSL_cleanse 的实现

unsigned char cleanse_ctr = 0;

void OPENSSL_cleanse(void *ptr, size_t len)
{
    unsigned char *p = ptr;
    size_t loop = len, ctr = cleanse_ctr;
    while(loop--)
    {
        *(p++) = (unsigned char)ctr;
        ctr += (17 + ((size_t)p & 0xF));
    }
    p=memchr(ptr, (unsigned char)ctr, len);
    if(p)
        ctr += (63 + (size_t)p);
    cleanse_ctr = (unsigned char)ctr;
}

它看起来很复杂且线程不安全(通过读写全局变量cleanse_ctr)。有人可以解释一下这个实现吗?用户是否需要担心其中可能存在的数据竞争?

【问题讨论】:

  • 我知道它的一个目的是避免它的调用被编译器优化掉。

标签: c multithreading openssl


【解决方案1】:

为什么 OPENSSL_cleanse 看起来如此复杂且线程不安全?

该函数很复杂,试图阻止优化器将其作为死代码删除。

C 标准没有提供像pin 这样的关键字来确保不删除语句。如果删除了归零器,那么编译器人员会告诉你“......但是你要求优化”。

C11 在附件 K 中提供了memset_s,保证不会被删除。但是 Drepper 和朋友们反对“更安全”的功能,因此它们在 GNU Linux 上不可用。例如,请参阅glibc library is missing memset_s

OpenSSL 还避免了volatile,因为 GCC 人员将标准解释为由硬件支持的内存。也就是说,易失性内存可以由硬件更改,但不能由另一个线程更改。这与 Microsoft 对限定符的解释相反。

还要注意,在 Windows 平台上(OpenSSL 是跨平台的),OpenSSL 可以使用SecureZeroMemory。微软解决了优化器提早删除代码的问题。


编辑(2016 年 2 月):看起来 OpenSSL 1.1.0 简化了清理功能:RT4116: Change cleanse to just memset。这是mem_clr.c 上的差异:

diff --git a/crypto/mem_clr.c b/crypto/mem_clr.c
index e6450a1..3389919 100644 (file)
--- a/crypto/mem_clr.c
+++ b/crypto/mem_clr.c
@@ -59,23 +59,16 @@
 #include <string.h>
 #include <openssl/crypto.h>

-extern unsigned char cleanse_ctr;
-unsigned char cleanse_ctr = 0;
+/*
+ * Pointer to memset is volatile so that compiler must de-reference
+ * the pointer and can't assume that it points to any function in
+ * particular (such as memset, which it then might further "optimize")
+ */
+typedef void *(*memset_t)(void *,int,size_t);
+
+static volatile memset_t memset_func = memset;

 void OPENSSL_cleanse(void *ptr, size_t len)
 {
-    unsigned char *p = ptr;
-    size_t loop = len, ctr = cleanse_ctr;
-
-    if (ptr == NULL)
-        return;
-
-    while (loop--) {
-        *(p++) = (unsigned char)ctr;
-        ctr += (17 + ((size_t)p & 0xF));
-    }
-    p = memchr(ptr, (unsigned char)ctr, len);
-    if (p)
-        ctr += (63 + (size_t)p);
-    cleanse_ctr = (unsigned char)ctr;
+    memset_func(ptr, 0, len);
 }

另请参阅 OpenSSL 的 GitHub 上的 Issue 455: Reimplement non-asm OPENSSL_cleanse()

【讨论】:

    【解决方案2】:

    代码中存在数据竞争,但这并不重要,因为变量的目的只是提供不同的垃圾数据来填充一块内存。换句话说,任何给定线程从该变量中读取什么值并不重要。用户无需担心。事实上,数据竞争甚至可能使功能更有效。

    【讨论】:

      猜你喜欢
      • 2019-06-04
      • 2018-05-17
      • 2012-03-22
      • 1970-01-01
      • 2010-12-08
      • 1970-01-01
      • 2014-03-10
      • 2021-01-11
      • 1970-01-01
      相关资源
      最近更新 更多