我需要创建一个包含一些秘密数据的共享内存段。我使用shmget
和shmat
功能来访问具有 0600 权限的细分受众群。我想只与分叉进程共享这段内存。我试图创建另一个试图访问该段的应用程序并且它不成功,所以看起来它正在按我的意愿工作。
但是当我再次运行创建该段的应用程序时,它可以访问该段。这怎么可能?将秘密数据存储到共享内存中是个好主意吗?
答案 0 :(得分:6)
您可以通过在父进程中提供MAP_SHARED
和MAP_ANONYMOUS
标记来mmap()
共享和匿名内存区域。只有该进程及其子进程才能访问该内存。由于内存段是匿名的,因此没有其他进程可以引用它,更不用说访问/映射它了:
void *shared_mem = mmap(NULL, n_bytes, PROT_READ|PROT_WRITE, MAP_SHARED|MAP_ANONYMOUS, -1, 0);
父进程应使用mmap()
创建共享内存段。该内存段由fork()
创建的任何子进程继承。子进程可以简单地使用从父进程继承的shared_mem
指针来引用该内存段:
#include <sys/mman.h>
#include <sys/types.h>
#include <unistd.h>
int main()
{
void *shared_mem = mmap(NULL, 4096, PROT_READ|PROT_WRITE, MAP_SHARED|MAP_ANONYMOUS, -1, 0);
pid_t pid = fork();
if (pid > 0) {
// parent
// use shared_mem here
} else if (pid == 0) {
// child
// use shared_mem here
} else {
// error
}
return 0;
}
答案 1 :(得分:4)
共享seg不属于某个进程,属于用户。有效地设置0600仅允许该用户使用RW(和root),但是作为该用户运行的任何其他进程将具有相同的访问权限。
创建一个特定用户,仅为此目的“使用”(已登录)。
在共享内存段中保存秘密数据是个好主意吗?
将段视为文件 - 可能不太容易访问(需要知道IPC) - 除非它在系统关闭时消失。
将秘密存储在文件中是一个好主意吗?如果数据是明文,也许不是。
在文件或共享内存网段中,数据加密将是一种改进。
有关如何控制shmem段的详细说明,请参阅this page。
<小时/> OTOH如果你需要的只是让一个过程与她的孩子交换信息,请参阅processes piping。在这种情况下,秘密数据存储在进程堆/堆栈内存中,并且由同一用户拥有的外部进程更难以访问。但是“拥有”该过程的用户也可以读取进程存储器(例如通过核心转储)并搜索秘密数据。更容易,但仍然可能。
请注意,在这种情况下,如果在执行fork()
之前父进程中可以使用机密数据,则子进程将自动继承它。
无论如何,再想想加密。