草庐IT

c++ - 使用硬件内存保护在64位硬件上进行数组范围检查

coder 2023-06-01 原文

我正在hacks.mozilla.org上阅读有关64位Firefox版本的博客。

作者指出:

For asm.js code, the increased address space also lets us use hardware memory protection to safely remove bounds checks from asm.js heap accesses. The gains are pretty dramatic: 8%-17% on the asmjs-apps-*-throughput tests as reported on arewefastyet.com.



我试图了解64位硬件如何对C/C++进行自动边界检查(假设编译器在硬件支持下进行)。我在SO中找不到任何答案。我找到了one technical paper on this subject,但是我无法理解它是如何完成的。

有人可以在边界检查中解释64位硬件帮助吗?

最佳答案

大多数现代CPU实现虚拟寻址/虚拟内存-当程序引用特定地址时,该地址是虚拟的;到物理页面的映射(如果有的话)是由CPU的MMU(内存管理单元)实现的。 CPU通过在为当前进程设置的操作系统page table中查找每个虚拟地址,将每个虚拟地址转换为物理地址。这些查询由TLB缓存,因此大多数时候没有额外的延迟。 (在某些非x86 CPU设计中,操作系统通过软件在软件中处理TLB丢失。)

因此,我的程序访问的地址为0x8050,该地址位于虚拟页面8中(假定标准4096字节(0x1000)页面大小)。 CPU看到虚拟页面8映射到物理页面200,因此在物理地址200 * 4096 + 0x50 == 0xC8050上执行读取。

当CPU没有该虚拟地址的TLB映射时会发生什么?由于TLB的大小有限,因此经常发生这种情况。答案是CPU生成页面错误,由操作系统处理。

页面错误可能导致几种结果:

  • 一个,操作系统可以说:“哦,好吧,它不在TLB中,因为我无法容纳它”。操作系统从TLB逐出一个条目,并使用进程的页表映射将新条目填充到新条目中,然后让进程继续运行。在中等负载的计算机上,这种情况每秒发生数千次。 (在具有硬件TLB未命中处理的CPU(例如x86)上,这种情况是在硬件中处理的,甚至不是“次要”页面错误。)
  • 第二,操作系统可以说:“哦,好吧,虚拟页面现在还没有映射,因为它使用的物理页面已交换到磁盘,因为我内存不足。”操作系统暂停该过程,找到一些要使用的内存(也许通过换出其他虚拟映射),将磁盘读取排队以请求的物理内存,并且当磁盘读取完成时,使用新填充的页面表映射恢复该过程。 (这是"major" page fault。)
  • 第三,该进程正在尝试访问不存在映射的内存-它正在读取不应该的内存。这通常称为段错误。

  • 相关案例是数字3。发生段错误时,操作系统的默认行为是中止进程并执行诸如写出核心文件之类的事情。但是,允许进程捕获自己的段错误并尝试处理它们,甚至可能不停止也是如此。这就是事情变得有趣的地方。

    我们可以利用它来发挥优势,以执行“硬件加速”索引检查,但是尝试这样做还有更多绊脚石。

    首先,总体思路是:对于每个数组,我们将其放在自己的虚拟内存区域中,所有包含数组数据的页面都照常进行映射。在实际数组数据的任一侧,我们创建不可读和不可写的虚拟页面映射。如果尝试在数组之外读取,则会生成页面错误。编译器在编写程序时插入其自己的页面错误处理程序,并处理该页面错误,将其转换为“索引超出边界”异常。

    绊脚石是我们只能将整个页面标记为可读或不可读。数组大小可能不是页面大小的偶数倍,因此我们遇到了一个问题-我们无法在数组末尾前后准确放置栅栏。我们能做的最好的事情是在数组的开始之前或在数组的结尾与最近的“栅栏”页面之间留一个小间隙。

    他们如何解决这个问题?好吧,在Java的情况下,编译执行负索引的代码并不容易。如果确实如此,则无论如何都没有关系,因为负索引被视为无符号,这使索引远位于数组开头,这意味着它很可能会遇到未映射的内存,并且无论如何都会导致错误。

    因此,他们要做的是对齐数组,以使数组的末端紧靠页面的末端,就像这样(“-”表示未映射,“+”表示映射):
    -----------++++++++++++++++++++++++++++++++++++++++++++++++++++++++-------------------
    |  Page 1  |  Page 2  |  Page 3  |  Page 4  |  Page 5  |  Page 6  |  Page 7  | ...
                     |----------------array---------------------------|
    

    现在,如果索引超出数组的末尾,它将到达第7页,该页未映射,这将导致页面错误,该错误将变成索引超出范围的异常。如果索引在数组的开头之前(即它是负数),则因为它被视为无符号值,所以它将变得非常大且为正数,这使我们远远超出了第7页,从而导致未映射的内存读取,从而导致页面错误,它将再次变成索引超出范围异常。

    第2个绊脚石是,在映射下一个对象之前,我们确实应该在数组末尾留下大量未映射的虚拟内存,否则,如果索引超出范围,但又远远超出了范围,它可能会触及有效页,并且不会导致“越界索引”异常,而是会读取或写入任意内存。

    为了解决这个问题,我们仅使用大量的虚拟内存-我们将每个阵列放入其自己的4 GiB内存区域,其中实际上仅映射了前N个页面。之所以可以这样做,是因为我们在这里只使用地址空间,而不是实际的物理内存。 64位进程具有约40亿块4 GiB内存区域,因此在耗尽之前,我们有足够的地址空间可以使用。在32位CPU或进程上,我们需要处理的地址空间非常小,因此这种技术不太可行。事实是,当今许多32位程序都用尽了虚拟地址空间,只是试图访问实际内存,不要介意尝试在该空间中映射空的“栅栏”页面,以尝试用作“硬件加速”索引范围检查。

    关于c++ - 使用硬件内存保护在64位硬件上进行数组范围检查,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/29565312/

    有关c++ - 使用硬件内存保护在64位硬件上进行数组范围检查的更多相关文章

    1. ruby - 如何使用 Nokogiri 的 xpath 和 at_xpath 方法 - 2

      我正在学习如何使用Nokogiri,根据这段代码我遇到了一些问题:require'rubygems'require'mechanize'post_agent=WWW::Mechanize.newpost_page=post_agent.get('http://www.vbulletin.org/forum/showthread.php?t=230708')puts"\nabsolutepathwithtbodygivesnil"putspost_page.parser.xpath('/html/body/div/div/div/div/div/table/tbody/tr/td/div

    2. ruby - 使用 RubyZip 生成 ZIP 文件时设置压缩级别 - 2

      我有一个Ruby程序,它使用rubyzip压缩XML文件的目录树。gem。我的问题是文件开始变得很重,我想提高压缩级别,因为压缩时间不是问题。我在rubyzipdocumentation中找不到一种为创建的ZIP文件指定压缩级别的方法。有人知道如何更改此设置吗?是否有另一个允许指定压缩级别的Ruby库? 最佳答案 这是我通过查看ruby​​zip内部创建的代码。level=Zlib::BEST_COMPRESSIONZip::ZipOutputStream.open(zip_file)do|zip|Dir.glob("**/*")d

    3. ruby - 为什么我可以在 Ruby 中使用 Object#send 访问私有(private)/ protected 方法? - 2

      类classAprivatedeffooputs:fooendpublicdefbarputs:barendprivatedefzimputs:zimendprotecteddefdibputs:dibendendA的实例a=A.new测试a.foorescueputs:faila.barrescueputs:faila.zimrescueputs:faila.dibrescueputs:faila.gazrescueputs:fail测试输出failbarfailfailfail.发送测试[:foo,:bar,:zim,:dib,:gaz].each{|m|a.send(m)resc

    4. ruby-on-rails - 使用 Ruby on Rails 进行自动化测试 - 最佳实践 - 2

      很好奇,就使用ruby​​onrails自动化单元测试而言,你们正在做什么?您是否创建了一个脚本来在cron中运行rake作业并将结果邮寄给您?git中的预提交Hook?只是手动调用?我完全理解测试,但想知道在错误发生之前捕获错误的最佳实践是什么。让我们理所当然地认为测试本身是完美无缺的,并且可以正常工作。下一步是什么以确保他们在正确的时间将可能有害的结果传达给您? 最佳答案 不确定您到底想听什么,但是有几个级别的自动代码库控制:在处理某项功能时,您可以使用类似autotest的内容获得关于哪些有效,哪些无效的即时反馈。要确保您的提

    5. ruby - 在 Ruby 中使用匿名模块 - 2

      假设我做了一个模块如下:m=Module.newdoclassCendend三个问题:除了对m的引用之外,还有什么方法可以访问C和m中的其他内容?我可以在创建匿名模块后为其命名吗(就像我输入“module...”一样)?如何在使用完匿名模块后将其删除,使其定义的常量不再存在? 最佳答案 三个答案:是的,使用ObjectSpace.此代码使c引用你的类(class)C不引用m:c=nilObjectSpace.each_object{|obj|c=objif(Class===objandobj.name=~/::C$/)}当然这取决于

    6. ruby-on-rails - Ruby net/ldap 模块中的内存泄漏 - 2

      作为我的Rails应用程序的一部分,我编写了一个小导入程序,它从我们的LDAP系统中吸取数据并将其塞入一个用户表中。不幸的是,与LDAP相关的代码在遍历我们的32K用户时泄漏了大量内存,我一直无法弄清楚如何解决这个问题。这个问题似乎在某种程度上与LDAP库有关,因为当我删除对LDAP内容的调用时,内存使用情况会很好地稳定下来。此外,不断增加的对象是Net::BER::BerIdentifiedString和Net::BER::BerIdentifiedArray,它们都是LDAP库的一部分。当我运行导入时,内存使用量最终达到超过1GB的峰值。如果问题存在,我需要找到一些方法来更正我的代

    7. ruby - 使用 ruby​​ 和 savon 的 SOAP 服务 - 2

      我正在尝试使用ruby​​和Savon来使用网络服务。测试服务为http://www.webservicex.net/WS/WSDetails.aspx?WSID=9&CATID=2require'rubygems'require'savon'client=Savon::Client.new"http://www.webservicex.net/stockquote.asmx?WSDL"client.get_quotedo|soap|soap.body={:symbol=>"AAPL"}end返回SOAP异常。检查soap信封,在我看来soap请求没有正确的命名空间。任何人都可以建议我

    8. python - 如何使用 Ruby 或 Python 创建一系列高音调和低音调的蜂鸣声? - 2

      关闭。这个问题是opinion-based.它目前不接受答案。想要改进这个问题?更新问题,以便editingthispost可以用事实和引用来回答它.关闭4年前。Improvethisquestion我想在固定时间创建一系列低音和高音调的哔哔声。例如:在150毫秒时发出高音调的蜂鸣声在151毫秒时发出低音调的蜂鸣声200毫秒时发出低音调的蜂鸣声250毫秒的高音调蜂鸣声有没有办法在Ruby或Python中做到这一点?我真的不在乎输出编码是什么(.wav、.mp3、.ogg等等),但我确实想创建一个输出文件。

    9. ruby-on-rails - 'compass watch' 是如何工作的/它是如何与 rails 一起使用的 - 2

      我在我的项目目录中完成了compasscreate.和compassinitrails。几个问题:我已将我的.sass文件放在public/stylesheets中。这是放置它们的正确位置吗?当我运行compasswatch时,它不会自动编译这些.sass文件。我必须手动指定文件:compasswatchpublic/stylesheets/myfile.sass等。如何让它自动运行?文件ie.css、print.css和screen.css已放在stylesheets/compiled。如何在编译后不让它们重新出现的情况下删除它们?我自己编译的.sass文件编译成compiled/t

    10. ruby - 使用 ruby​​ 将 HTML 转换为纯文本并维护结构/格式 - 2

      我想将html转换为纯文本。不过,我不想只删除标签,我想智能地保留尽可能多的格式。为插入换行符标签,检测段落并格式化它们等。输入非常简单,通常是格式良好的html(不是整个文档,只是一堆内容,通常没有anchor或图像)。我可以将几个正则表达式放在一起,让我达到80%,但我认为可能有一些现有的解决方案更智能。 最佳答案 首先,不要尝试为此使用正则表达式。很有可能你会想出一个脆弱/脆弱的解决方案,它会随着HTML的变化而崩溃,或者很难管理和维护。您可以使用Nokogiri快速解析HTML并提取文本:require'nokogiri'h

    随机推荐