拒绝从非分叉进程访问共享内存

Duš*_*čik 5 c c++ linux shared-memory

我需要创建一个包含一些秘密数据的共享内存段.我使用shmgetshmat函数来访问具有0600权限的段.我想只与分叉进程共享这段内存.我试图创建另一个试图访问此段的应用程序,但它不成功,所以它看起来像我想要的那样工作.

但是当我再次运行创建该段的应用程序时,它可以访问该段.这怎么可能?将秘密数据存储到共享内存中是个好主意吗?

el.*_*ado 6

您可以mmap()通过在父进程中提供MAP_SHAREDMAP_ANONYMOUS标记来共享和匿名内存区域.只有该进程及其子进程才能访问该内存.由于内存段是匿名的,没有其他进程可以引用它,更不用说访问/映射它了:

void *shared_mem = mmap(NULL, n_bytes, PROT_READ|PROT_WRITE, MAP_SHARED|MAP_ANONYMOUS, -1, 0);
Run Code Online (Sandbox Code Playgroud)

父进程应使用创建共享内存段mmap().该内存段由创建的任何子进程继承fork().子进程可以简单地使用shared_mem从parent继承的指针来引用该内存段:

#include <sys/mman.h>
#include <sys/types.h>
#include <unistd.h>

int main()
{
    void *shared_mem = mmap(NULL, 4096, PROT_READ|PROT_WRITE, MAP_SHARED|MAP_ANONYMOUS, -1, 0);

    pid_t pid = fork();
    if (pid > 0) {
        // parent
        // use shared_mem here

    } else if (pid == 0) {
        // child
        // use shared_mem here

    } else {
        // error
    }
    return 0;
}
Run Code Online (Sandbox Code Playgroud)


Rin*_*g Ø 4

共享段不属于进程,它属于用户。实际上,设置 0600 仅允许该用户进行 RW(和 root),但是以该用户身份运行的任何其他进程都将具有相同的访问权限。

创建一个特定用户,仅用于此目的“使用”(登录)。

在共享内存段中保存秘密数据是个好主意吗?

将段视为一个文件 - 可能不太容易访问(需要了解 IPC) - 除非它会在系统关闭时消失。

将机密存储在文件中是个好主意吗?如果数据是明文,则可能不会。

在文件或共享内存段中,数据加密将是一种改进。

有关如何控制 shmem 段的详细说明, 请参阅此页。


OTOH,如果您只需要让一个进程与她的子进程交换信息,请参阅进程管道。在这种情况下,秘密数据存储在进程堆/堆栈内存中,并且同一用户拥有的外部进程更难以访问。但是“拥有”进程的用户也可以读取进程内存(例如通过核心转储)并搜索秘密数据。不太容易,但仍然是可能的。

请注意,在这种情况下,如果秘密数据在fork()执行之前在父进程中可用,则子进程将自动继承它。

无论如何,再次考虑一下加密。