首页 > 其他分享 >信息安全系统设计与实现——学习笔记9

信息安全系统设计与实现——学习笔记9

时间:2023-11-09 15:11:35浏览次数:39  
标签:int 信息安全 笔记 学习 信号 act 进程 include sigaction

任务详情:自学教材第5章,提交学习笔记

Part1 知识点归纳&GPT提问

知识点归纳

1.信号和中断

  • 信号:发给进程的请求,将进程从正常执行转移到中断处理。
  • 中断:是从I/O设备或协处理器发送到CPU的外部请求,它将CPU从正常执行转移到中断处理。
    终端主要有以下几种类型
    • 人员中断
    • 进程中断
    • 硬件中断
    • 进程的陷阱错误

2.Unix/Linux信号

(1)按Ctrl+C组合键通常会导致当前运行的进程终止。原因如下:Ctrl+C组合键会生成一个键盘硬件中断。键盘中断处理程序将Ctrl+C组合键转换为SIGINT(2)信号,发送给终端上的所有进程,并唤醒等待键盘输入的进程。在内核模式下,每个进程都要检查和处理未完成的信号。进程对大多数信号的默认操作是调用内核的kexit(exitValue)函数来终止。在Linux中,exitValue的低位字节是导致进程终止的信号编号。
(2)用户可使用nohup a.out &命令在后台运行一个程序。即使在用户退出后,进程仍将继续运行。
(3)用户再次登录时也许会发现(通过ps-u LTD)后台进程仍在运行。用户可以使用sh命令kill pid (or kill -s 9 pid)杀死该进程。

3.Unix/Linux信号处理

Unix/Linux支持31种不同的信号,每种信号在signal.h文件中都有定义
信号的来源有如下三种:

  • 来自硬件中断的信号:在进程执行过程中,一些硬件中断被转换为信号发送给进程。
  • 来自异常的信号:当用户模式下的进程遇到异常时,会陷入内核模式,生成一个信号,并发送给自己。
  • 来自其他进程的信号:进程可使用kill(pid, sig)系统调用向pid标识的目标进程发送信号。

4.信号处理函数

每个进程PROC都有一个信号处理数组int sig[32]。sig[32]数组的每个条目都指定了如何处理相应的信号,其中0表示DEFault (默认),1表示IGNore (忽略),其他非零值表示用户模式下预先安装的信号捕捉(处理)函数。
image
如果信号位向量中的位I为1,则会生成一个信号I或将其发送给进程。如果屏蔽位向量的位I为1,则信号会被阻塞或屏蔽。否则,信号未被阻塞。只有当信号存在并且未被阻塞时,信号才会生效或传递给进程。

5.信号捕捉函数

进程可使用系统调用:int r = signal(int signal_numberr void *handler);来修改选定信号编号的处理函数,SIGK1LL (9)和SIGSTOP (19)除外,它们不能修改。signal()系统调用在所有类Unix系统中均可用,但它有一些缺点:

  • 在执行已安装的信号捕捉函数之前,通常将信号处理函数重置为DEFault。为捕捉下次出现的相同信号,必须重新安装捕捉函数。
  • signal()不能阻塞其他信号。
  • signal()可能不适用于多线程程序中的线程。
  • 不同Unix版本的signal。可能会有所不同。

所以现在signal()已经被sigaction()函数所代替,它的原型是int sigaction (int signum, const struct sigaction *act, struct sigaction *oldact);,sigaction结构体的定义为
image
其中重要的字段如下:

  • sa_handler :该字段是指向处理函数的指针,该函数与signal()的处理函数有相同的原型。
  • sa_sigaction:该字段是运行信号处理函数的另一种方法。它的信号编号旁边有两个额外参数,其中siginfo t *提供关于所接收信号的更多信息。
  • sa_mask:可在处理函数执行期间设置要阻塞的信号。
  • sa_flags :可修改信号处理进程的行为。若要使用sa_sigaction处理函数,必须将sa_flags设置为SA_SIGINFO。
    6.Linux中的IPC
    IPC是指用于进程间通信的机制。在Linux中,IPC包含以下组成部分:

(1)管道和FIFO
一个管道有一个读取端和一个写入端。管道的主要用途是连接一对管道写进程和读进程。管道写进程可将数据写入管道,读进程可从管道中读取数据。管道控制机制要对管道读写操作进行同步控制。未命名管道供相关进程 使用,命名管道是FIFO的,可供不相关进程使用。在Linux中的管道读取操作为同步和阻塞。如果管道仍有写进程但没有数据,读进程会进行等待。

(2)信号
进程可使用kill系统调用向其他进程发送信号.其他进程使用信号捕捉函数处理信号,将信号用作IPC的一个主要缺点是信号只是用作通知,不含任何信息内容。

(3)System V IPC
包括共享内存、信号址和消息队列。在Linux中,多种 System V 1PC函数,例如用于添加/移除共享内存的shmat/shmdt、用于获取/操作信号反的semget/semop和用于发送/接收消息的msgsnd/msgrcv,都是库包装函数,它们都会向 Linux内核发出一个ipc()系统调用。ipc()的实现是Linux所特有的,不可移植。

(4)POSIX消息队列
(5)线程同步机制
进程是共享某些公共资源的线程。如果是使用有共享地址空间的clone()系统调用创建的进程,它们可使用互斥量和条件变量通过共享内存进行同步通信。另外,常规进程可添加到共享内存,使它们可作为线程进行同步。

(6)套接字
用于跨网络进程通信的IPC机制。

GPT提问

信号和中断

image

信号的来源

image

Part2 问题与解决思路

问题

运行书上代码:sigaction

#include <stdio.h>
#include <unistd.h>
#include <signal.h>
#include <string.h>

void handler(int sig, siginfo_t *siginfo, void *context)
{
    printf("handler: sig=%d from PID=%d UID=%d\n",sig, siginfo->si_pid, siginfo->si_uid);
}

int main(int argc, char *argv[])
{
    struct sigaction act;
    memset(&act, 0, sizeof(act));
    act.sa_sigaction = &handler;
    act.sa_flags = SA_SIGINFO;
    sigaction(SIGTERM, &act, NULL);
    printf("proc PID=%d looping\n");
    printf ("enter kill PID to send SIGTERM signal to it\n", getpid());
    while(1)
    {
      sleep (10);
    }
}

看书上说,在程序运行时,可从另一个X终端输入kill PID,向进程发送一个SIGTERM (15) 信号。任何信号都会唤醒进程,即使它处于睡眠状态,也能够处理该信号。但是我运行不了

GPT解决

image

最终解决方案

使用修改代码

#include <stdio.h>
#include <unistd.h>
#include <signal.h>
#include <string.h>

void handler(int sig, siginfo_t *siginfo, void *context)
{
    printf("handler: sig=%d from PID=%d UID=%d\n", sig, siginfo->si_pid, siginfo->si_uid);
}

int main(int argc, char *argv[])
{
    struct sigaction act;
    memset(&act, 0, sizeof(act));
    act.sa_sigaction = &handler;
    act.sa_flags = SA_SIGINFO;
    sigaction(SIGTERM, &act, NULL);
    printf("proc PID=%d looping\n", getpid());
    printf("Enter 'kill %d' to send SIGTERM signal to this process\n", getpid());
    while(1)
    {
        sleep(10);
    }
    return 0;
}

Part3 实践过程截图

sigaction()的使用示例

#include <stdio.h>
#include <unistd.h>
#include <string.h>
#include <signal.h>
//#include <siginfo.h>

void handler(int sig, siginfo_t *siginfo, void *context)
{
    printf("handler: sig=%d from PID=%d UID=%d\n",sig, siginfo->si_pid, siginfo->si_uid);
}
int main(int argc, char *argv[])
{
    struct sigaction act;
    memset(&act, 0, sizeof(act));
    act.sa_sigaction = &handler;
    act.sa_flags = SA_SIGINFO; 
    sigaction(SIGTERM, &act, NULL);
    printf("proc PID=%d looping\n", getpid()); 
    printf ("enter kill PID to send SIGTERM signal to it\n"); 
    while(1)
    {
        sleep (10);
    }
}

image

信号用作IPC

#include <stdio.h>
#include <stdlib.h> 
#include <unistd.h> 
#include <signal.h> 
#include <setjmp.h>
#include <string.h>

//#include <siginfo.h>

jmp_buf env;
int count = 0;

void handler(int sig, siginfo_t *siginfo, void *context)
{
    printf ("handler sig=%d from PID=%d UID=%d count=%d\n", sig, siginfo->si_pid, siginfo->si_uid, ++count); 
    if (count >= 4) // let it occur up to 4 times
        longjmp(env, 1234);
}

int BAD()
{
    int *ip = 0;
    printf("in BAD(): try to dereference NULL pointer\n");
    *ip = 123;	// dereference a NULL pointer
    printf("should not see this line\n");
}

int main (int argc, char *argv[])
{
    int r;
    struct sigaction act; 
    memset (&act, 0, sizeof(act)); 
    act.sa_sigaction = &handler; 
    act.sa_flags = SA_SIGINFO;
    sigaction(SIGSEGV, &act, NULL); 
    if ((r = setjmp(env)) == 0) 
        BAD();
    else
        printf("proc %d survived SEGMENTATION FAULT: r=%d\n",getpid(), r);

    printf ("proc %d looping\n" ,getpid());
    while(1);
}

image

Part4 其他

学习感想:
在学习过程中,我认为发现错误虽然很重要,但是记得解决错误也很重要。比如自学上一章的时候,运行书上的代码,结果有段错误,和书上的结果不一样。当时查到了一种比较复杂的解决办法,觉得自己并没有完全理解。后来过了几天和同学交流的时候,才发现只需要加一个time.h的头文件就可以了。所以在以后的学习中我也会注意不要闭门造车,多听听同学的心得,吸收过来对我的学习成果进行完善

标签:int,信息安全,笔记,学习,信号,act,进程,include,sigaction
From: https://www.cnblogs.com/wjmbk123/p/17821714.html

相关文章

  • 深度学习:数据预处理(pandas)
    pandas是为数据分析而设计的,因此有两个功能:数据预处理、数据统计。然而,在AI领域中只需要pandas的数据预处理功能。文件相关目录创建importosdst=os.path.join("..","data")os.makedirs(dst,exist_ok=True,mode=0o777)#0o是8进制写入文本withopen("test.csv","w")asf:......
  • 《代码整洁之道》阅读笔记(一)
    第一部分:代码质量的重要性与良好的编码风格第一部分深入探讨了代码整洁之道的核心思想:代码质量和良好的编码风格。这一部分为我提供了一个深刻的认识,即写出高质量的代码不仅是开发者的技能,更是一种责任。作者强调了代码是一种沟通工具,不仅是为计算机执行而编写的。这一部分详细......
  • 机器学习——稠密连接网络DenseNet
    从ResNet到DesNet  稠密块体DenseNet使用了ResNet改良版的“批量规范化、激活和卷积”架构(参见 7.6节中的练习)。我们首先实现一下这个架构。importtorchfromtorchimportnnfromd2limporttorchasd2ldefconv_block(input_channels,num_channels):ret......
  • Linux第十一周学习报告
    进程管道 管道也是一种重定向,重定向字符控制输出到文件,管道控制输出到其他程序;它的作用是把上一个进程的输出作为下一个进程的输入,可以把多个进程连接到一起。 1、将etc/passwd中的用户按照UID数值大小排序,显示前三行,其中“-t”指定字段分隔符。“-k”指定字段,“-n”表示按......
  • 机器学习——残差网络
    函数类  残差块   importtorchfromtorchimportnnfromtorch.nnimportfunctionalasFfromd2limporttorchasd2lclassResidual(nn.Module):#@savedef__init__(self,input_channels,num_channels,use_1x1conv=False,......
  • Linux第十周学习报告
    本周学习的是上周没有学完的I/O重定向(老师把上节课讲过的一部分又讲了一遍,这里重复的就不写进来了)1、在第三个终端中使用date>/dev/pts/4使其重定向到终端四,在终端四中输出时间  2、改变描述符为2的文件的输出方向,date命令是正确的,执行结果在终端显示;输入命令如果是错误......
  • apktool使用笔记-与系统不兼容
    apk重新打包后,新的android版本手机报"与系统不兼容"尝试更新apktool.jar,2.6更新到2.9,还是一样的情况网上搜索下相关的问题,可能原因是签名方式,以及对齐问题下载android-sdk,获取相关工具,这种功能很少,只能从sdk获取从sdk,jre复制相关文件过来,其中一个bat......
  • 机器学习——批量规范化
    训练深层神经网络是十分困难的,特别是在较短的时间内使他们收敛更加棘手。本节将介绍批量规范化(batchnormalization) (IoffeandSzegedy,2015),这是一种流行且有效的技术,可持续加速深层网络的收敛速度。再结合在 7.6节中将介绍的残差块,批量规范化使得研究人员能够训练100层以......
  • MySQL 学习笔记--引擎
    在缺省情况下,MySQL支持三个引擎:ISAM、MyISAM和HEAP。另外两种类型InnoDB和Berkley(BDB),也常常可以使用。ISAMISAM是一个定义明确且历经时间考验的数据表格管理方法,它在设计之时就考虑到数据库被查询的次数要远大于更新的次数。因此,ISAM执行读取操作的速度很快,而且不占用大量的内存......
  • CXF学习笔记(2)-HelloWorld!-客户端调用
    上一节中已经成功的发布了一个服务端webservice,这一部分将默认客户端调用webservice这里我们重新建立了一个新的工程CXF-Client,把上一节中列举的jar包都搞过来即可,调用方式采用了和RMI类似的机制,即客户端直接服务器端提供的服务接口(interface),CXF通过运行时代理生成远程服务......