无MMU实现非法内存访问安全的一种方法

本文探讨了MMU(内存管理单元)在微处理器安全中的重要性,特别是在路由器等设备上。缺乏MMU使得二进制插件可能引发隐私泄露和系统崩溃。解决方案包括限制插件为中间语言或源码,以及在安装时转换并检查非法内存访问。通过这种方式,可以在机器码之上实现一定程度的控制。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

提示

不知道什么是MMU请跳过此文章,不要浪费时间。

原因

随着单片机等微处理器的性能提升,就可以做很多的事情。例如路由器可以安装插件,但插件如果允许运行二进制等可执行机器码,那么一般的路由器的安全可以说得不到保障,插件可以随便读写没有MMU的所有内存。一来没有隐私,二来插件很容易使路由器崩掉,路由器基本上就是裸奔。但如果插件是使用其他解析执行语言,性能就不太理想。

方法
  1. 管控插件,专有语言编译器,检查非法内存访问等不安全问题。
  2. 管控安装,插件格式不能是二进制码、机器码,只能是中间语言或者源码(机器码检查内存非法访问复杂,几乎是不可控),安装的时候再转成机器码,这个过程可以管控非法内存访问。
总结

没有MMU换一个角度讲就是机器码层不可控,但此层之上是可控的。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

zerolook

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值