衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

ARMv7-A處理器模式與特權等級

嵌入式那些事 ? 來源:嵌入式那些事 ? 2023-10-21 16:19 ? 次閱讀

對于現代操作系統,通常情況下用戶的應用程序運行在用戶態,操作系統內核運行在內核態。用戶態的應用對于系統硬件資源的訪問是受限的,內核態則能夠訪問所有的系統硬件資源。操作系統的用戶態和內核態是根據處理器的特權等級和運行模式進行硬件隔離的,這也極大的提高了操作系統的安全性。

安全擴展和虛擬化擴展

ARMv7-A體系結構支持安全擴展和虛擬化擴展。當處理器實現了安全擴展之后,處理器就存在普通世界(Normal world)和安全世界(Secure world)這兩個世界,這在硬件層面上就可以將敏感數據和要求在安全環境運行的應用和普通應用完全隔離,如下圖所示:

圖片

Snipaste_2023-08-31_19-16-22

當處理器實現了虛擬化擴展之后,處理器就新增了一個hypervisor mode (Hyp),并且也新增了一個特權級模式PL2。支持虛擬化擴展的處理器示意圖如下所示:

圖片

Snipaste_2023-08-31_19-28-22

虛擬化擴展允許在Normal world運行多個操作系統,Hypervisor只能運行在Normal world。Secure world可以運行Trusted OS和Trusted services。

特權等級

處理器的模式,特權等級和安全狀態的關系如下圖所示:

圖片

Snipaste_2023-08-31_19-48-19

本文僅討論非安全狀態。在非安全狀態下,存在3種特權等級(Privilege level):PL0、PL1和PL2,描述如下:

PL0:用戶模式(User mode)運行的應用程序處于PL0特權等級。運行在用戶模式的程序被稱為非特權程序。非特權程序對于系統資源的訪問是受限的,對應Linux的用戶態。

PL1:除了用戶模式和Hyp模式外,其他模式下的程序執行都處于PL1特權等級。PL1模式是指除了用戶模式和Hyp模式之外的其他模式。操作系統運行在PL1特權級。

PL2:如果實現了虛擬化擴展,Hyp模式運行的系統管理程序處于PL2特權等級。系統管理程序將控制并啟用多個操作系統在同一個處理器系統上共存和執行。

處理器模式

ARMv7-A體系結構提供了9種處理器模式,如下圖所示:

圖片

Snipaste_2023-09-01_20-59-03

從上圖可以知道ARMv7-A提供的處理器模式有User、FIQ、IRQ、Supervisor(SVC)、Monitor(MON)、Abort(ABT)、Hyp、Undefined(UND)、System(SYS)模式,各個處理器模式的描述如下:

User:用戶模式,用戶程序運行在User模式下,擁有受限的系統資源訪問權限。

FIQ:快中斷異常處理模式,發生FIQ中斷時的處理器模式,相對于中斷而言,快中斷擁有更高的響應等級和更低的延遲。

IRQ:中斷異常處理模式,發生IRQ中斷時的處理器模式。

Supervisor(SVC):管理員模式,操作系統內核通常運行在該模式下,在處理器復位或者應用程序調用svc指令的時候將會進入到該模式,系統調用就是通過svc指令完成的。

Abort(ABT):異常終止模式,當發生Data Abort exception或者Prefetch Abort exception異常的時候進入這個模式。

Undefined(UND):未定義指令模式,當執行未定義指令時進入這個模式。

System(SYS):系統模式,系統模式和用戶模式共享寄存器視圖,并且目前大多數系統未使用該模式,利用這個特性我們可以在處理器啟動時通過設置系統模式的SP寄存器來達到設置用戶模式堆棧的目的,要設置用戶模式的其他寄存器也可以這樣操作。

Monitor(MON):監視模式,實現了安全擴展的處理器才有該模式,在該模式下執行Secure和Non-secure處理器狀態的切換。

Hyp:實現了虛擬化擴展的處理器才有該模式。

User模式處于PL0特權等級。

FIQ、IRQ、Supervisor(SVC)、Monitor(MON)、Abort(ABT)、Undefined(UND)、System(SYS)這些模式處于PL1特權等級。

Hyp模式處于PL2特權等級。

本文不討論支持安全擴展和虛擬化擴展的場景,因此對于Monitor模式和Hyp模式也不做深入探討。

通常情況下,應用程序運行在User模式(PL0),運行在User模式下的應用程序對硬件沒有直接訪問權,所有的硬件操作都需要通過系統調用向內核進行申請。操作系統內核運行在管理員模式(PL1),對系統調用、中斷、異常等系統事件進行響應、處理并返回,以這種硬件隔離的方式保證了操作系統內核的安全。

以Linux操作系統為例,雖然ARMv7-A體系結構的處理器有9種模式,但是操作系統只工作在SVC和USR模式,SVC處于內核態,USR處于用戶態。至于其他的異常模式,Linux只是簡單的略過。比如中斷模式irq,Linux只有很短的匯編代碼在irq模式運行,主要是保存上下文,然后就立馬切換到了SVC模式,由內核進行統一處理。

寄存器集

ARMv7-A體系結構的處理器在不同處理器模式下,對于通用寄存器的使用情況也有所不同,如下圖所示:

圖片

Snipaste_2023-09-01_21-20-36

上圖中藍色背景的寄存器屬于bank寄存器,也就是相同的寄存器名對應不同的寄存器實體。從上圖可以看出:

R0~R7,PC在所有模式下是共享的。

系統模式和用戶模式共享寄存器視圖,系統模式沒有bank寄存器。

FIQ 模式下,R8~R12、SP、LR 都是該模式專門的寄存器,FIQ比IRQ響應和處理速度更快,也得益于FIQ模式具有比IRQ模式更多的bank寄存器。

FIQ、IRQ、ABT、SVC和UND模式,都有他們自己模式下專用的SP和LR,也就是說,在模式切換的時候,不需要針對這兩個寄存器進行現場保護和恢復;

FIQ、IRQ、ABT、SVC和UND模式,都有他們自己模式下專用的SPSR。在處理器發生中斷或者異常時,處理器會自動的從一個模式A進入到另一個模式B,模式A的CPSR/APSR將會自動保存到模式B的SPSR中,這樣模式B中的處理程序能夠通過訪問SPSR寄存器得到模式A下CPSR寄存器的信息

處理器模式切換

ARMv7-A體系結構的處理器,處理器模式是由狀態寄存器CPSR的M域(BIT[4:0])來控制的。對于用戶模式而言,是沒有權限操作CPSR寄存器的M域的,只能通過svc指令進入到SVC模式。對于SYS、FIQ、IRQ、ABT、SVC和UND模式而言,可以通過給CPSR寄存器的M域賦值來達到切換處理器模式的目的。各個模式的編碼如下圖所示:

圖片

Snipaste_2023-09-01_20-59-03

下述代碼簡單的演示了處理器模式切換:

Reset_Handler:
cpsid i

// ...
// 切換到IRQ模式,并設置IRQ模式的堆棧
cps #0x12
ldr sp, =0x9FF00000

// 切換到SYS模式,并設置SYS模式的堆棧
// 由于SYS模式和USR模式共享寄存器視圖,SYS模式一般情況下沒有被使用,
// 因此這里相當于在設置USR模式的堆棧
cps #0x1f
ldr sp, =0x9FE00000

// 切換到SVC模式,并設置SVC模式的堆棧
cps #0x13
ldr sp, =0x9FD00000
// ...

cpsie i

// ...

在上述代碼中,使用了cps #mode指令來完成處理器模式的切換,在切換到相應模式之后,設置了對應模式的堆棧。

在上述代碼中,為什么不直接切換到USR模式,再設置USR模式的堆棧,而要借助SYS模式來設置USR模式的堆棧呢?這個問題相信大家在學習了本節內容之后,應該還是比較簡單的。

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    19407

    瀏覽量

    231181
  • ARM
    ARM
    +關注

    關注

    134

    文章

    9165

    瀏覽量

    369187
  • 內核
    +關注

    關注

    3

    文章

    1382

    瀏覽量

    40422
  • 操作系統
    +關注

    關注

    37

    文章

    6892

    瀏覽量

    123742

原文標題:ARMv7-A 那些事 - 4.處理器模式與特權等級

文章出處:【微信號:嵌入式那些事,微信公眾號:嵌入式那些事】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    armv7 generic timer使用筆記

    armv7-A架構中每個CPU核心都包含自己的私有定時,所有cpu的定時共享一個System counter, System counter負責產生計數,傳遞到每個核心的私有定時
    的頭像 發表于 09-27 15:10 ?2832次閱讀
    <b class='flag-5'>armv7</b> generic timer使用筆記

    ARM處理器7種工作模式介紹

    ` ARM微處理器支持7種運行模式,分別如下: 用戶模式(usr):ARM處理器正常的程序執行狀態。快速中斷
    發表于 03-20 11:15

    從Cortex-M到Cortex-A認識ARM處理器

    圖:2Cortex-A先進的處理器1.Cortex-A5可定制的處理器,可在低功耗配置中實現高性能可擴展的多功能性,適用于對成本敏感的低功耗應用可配置選項為最小的設備提供豐富的OS支持
    發表于 08-23 10:04

    ARM中的異常和特權是怎樣去定義的

    異常(exception)和特權(privilege)是在ARMv8-A中定義的兩個概念。現代軟件期望被分成不同的模塊,每個模塊對系統和處理器資源具有不同的訪問級別。這方面的一個例子是操作系統內核
    發表于 04-11 16:06

    淺析ARMv7-A體系架構下的MMU的基本原理

    ARMv7-A 架構的虛擬內存系統架構,與 VMSA 對應的還有 PMSA,這個是 ARMv7-R 系列的處理器支持的內存保護系統架構,這里不做研究,僅僅初探 ARMv7-A 系列相
    發表于 05-24 16:54

    Cortex-A9處理器技術參考手冊

    Cortex-A9處理器是一款高性能、低功耗的ARM宏單元,具有L1緩存子系統,可提供完整的虛擬內存功能。Cortex-A9處理器實現ARMv7-A
    發表于 08-02 16:29

    ARM體系結構參考手冊ARMv7-AARMv7-R版本

    提前(AOT)編譯的特定支持。 ·決定處理器如何運行的模式和狀態,包括當前的執行特權和安全性。 ·例外模式。 ·內存模型,定義內存排序和內存管理: -
    發表于 08-12 07:46

    基于ARMv8-M處理器的安全堆疊密封

    本建議概括介紹了軟件對識別為CVE-2020-16273的漏洞的影響和緩解措施。 本咨詢中討論的方案涉及基于ARMv8-M的處理器,包括Cortex-M23、Cortex M33
    發表于 08-17 06:31

    ARM Cortex-A15 MPCore處理器參考手冊

    Cortex-A15 MPCore處理器是一款高性能、低功耗的多處理器,采用ARMv7-A架構。 Cortex-A15 MPCore
    發表于 08-17 07:37

    ARMv8-A處理器的裸機引導代碼

    熟悉ARM軟件開發。 它旨在幫助您編寫ARMv8-A處理器的引導代碼。 您可以參考本應用筆記中的引導代碼示例,并為基于ARMv8-A處理器的裸機系統編寫自己的引導代碼。
    發表于 08-23 06:20

    如何將軟件應用程序從ARMv5遷移到ARMv7-A/R

    5。 本應用筆記還假設您具有ARMv5的軟件開發經驗。 假設主目標平臺是圍繞ARMv7-A處理器構建的。 由于ARMv7-AARMv7-R
    發表于 08-29 06:51

    Cortex-A15高性能工業控制處理器的技術參考手冊

    Cortex-A15 MPCore處理器是一種實現ARMv7-a架構的高性能、低功耗處理器。Cortex-A 15 MPCore
    發表于 07-28 08:00 ?2次下載
    Cortex-<b class='flag-5'>A</b>15高性能工業控制<b class='flag-5'>處理器</b>的技術參考手冊

    ARMv7ARMv7的體系結構參考手冊免費下載

    ARM? Architecture Reference Manual ARMv7-A and ARMv7-R edition
    發表于 09-28 08:00 ?27次下載
    <b class='flag-5'>ARMv7</b>和<b class='flag-5'>ARMv7</b>的體系結構參考手冊免費下載

    Cortex A7 MPCore的技術參考手冊

    Cortex-A7 MPCore處理器是實現ARMv7-a架構的高性能、低功耗處理器。Cortex-A7 MPCore
    發表于 12-09 08:00 ?9次下載
    Cortex <b class='flag-5'>A7</b> MPCore的技術參考手冊

    ARMv7-A工作模式介紹

    意思就是 64 位和 32 位,其中 AArch32 和 ARMv7基本一樣(會多一些其他操作指令)。 安全不能僅僅依靠軟件來實現,也是需要硬件支持的,比如 ARM處理器就有不同的運行等級,運行在低
    的頭像 發表于 09-11 16:31 ?1036次閱讀
    <b class='flag-5'>ARMv7-A</b>工作<b class='flag-5'>模式</b>介紹
    大发888网站大全| 衡阳县| 百家乐官网网站排名| 百家乐老是输| 网页百家乐官网游戏| 网络百家乐的陷阱| 澳门赌博经历| 澳门百家乐园游戏| 合乐娱乐| 宾利百家乐游戏| 皇冠网219678| 澳门百家乐棋牌游戏| 百家乐官网外挂程式| 百家乐和| 百家乐官网投注最好方法| 百家乐官网有试玩的吗| 大发888博必发| 百家乐官网网上真钱赌场娱乐网规则 | 大发888体育注册| 百家乐官网永利娱乐网| 波音赌场| 百家乐官网赌场分析网| 大发888易付168| 百家乐官网赌机厂家| 百家乐种类| 网络百家乐官网怎样出千| 庄闲和百家乐桌布| 百家乐官网游戏下载| 伟易博百家乐娱乐城| 一直对百家乐官网很感兴趣.zibo太阳城娱乐城 | 大发888注册送钱| 唐人街百家乐官网的玩法技巧和规则| 大发888使用条款| 博九百家乐官网的玩法技巧和规则 | 百家乐怎么发牌| 大家赢百家乐官网投注| 澳门百家乐必赢看| 七胜百家乐官网娱乐平台| 大发888娱乐城真假| 百家乐官网赌场玩法技巧| 老虎机的规律|