操作系统的保护模式相对于实模式最大的改变之一就是安全性的提升,这是通过引入权限概念来实现的。如下图所示,操作系统内核作为直接控制硬件设备的底层软件,权限最高;而驱动程序、虚拟机等系统程序的权限则次于内核;用户程序的权限最低,位于特权级最外层。

TSS任务状态栈
任务状态栈(Task-State Segment,TSS)是处理器在硬件上原生支持多任务的一种实现方式, Intel在硬件层面提供了多任务解决方案(操作系统使不使用是另一回事)。本质上TSS就是一种数据结构,在Intel的处理器中其占据内存的结构如下图:

TSS是每个