العنونة القائمة على القدرات

في علوم الحاسوب ، يُعدّ نظام العنونة القائم على القدرات آليةً تستخدمها بعض الحواسيب للتحكم في الوصول إلى الذاكرة، كونه تطبيقًا فعالًا لأمن القدرات . في هذا النظام، تُستبدل المؤشرات بكائنات محمية (تُسمى القدرات ) تُحدد موقعًا في الذاكرة، بالإضافة إلى حقوق الوصول التي تُحدد مجموعة العمليات المسموح بها على هذا الموقع. [ 1 ] لا يُمكن إنشاء القدرات أو تعديلها إلا باستخدام تعليمات مميزة ، لا يُمكن تنفيذها إلا بواسطة النواة أو عملية مميزة أخرى مُصرّح لها بذلك. بالتالي، تستطيع النواة تقييد وصول كود التطبيق والأنظمة الفرعية الأخرى إلى الحد الأدنى الضروري من الذاكرة (وتعطيل الكتابة عند الاقتضاء)، دون الحاجة إلى استخدام مساحات عناوين منفصلة ، ​​وبالتالي دون الحاجة إلى تبديل السياق عند حدوث الوصول.

التطبيقات العملية

تتوفر طريقتان للتنفيذ:

  • يتطلب ذلك تخزين القدرات في منطقة محددة من الذاكرة لا يمكن للعملية التي ستستخدمها الكتابة إليها. على سبيل المثال، كان نظام بليسي 250 يتطلب تخزين جميع القدرات في مقاطع قائمة القدرات.
  • توسيع الذاكرة بإضافة بت إضافي، لا يمكن الكتابة عليه إلا في وضع المشرف، يشير إلى أن موقعًا معينًا يمثل قدرة. هذا تعميم لاستخدام بتات العلامات لحماية واصفات القطاعات في أنظمة Burroughs الكبيرة ، وقد استُخدم لحماية القدرات في نظام IBM System/38 .

معالجة القدرات في نظامي IBM System/38 و AS/400

دعم نظام System/38 نوعين من مؤشرات الكائنات: المؤشرات المُصرَّح بها والمؤشرات غير المُصرَّح بها . كان النوع الأول هو تطبيق النظام الأساسي للعنونة القائمة على القدرات. [ 2 ] لا يمكن التعامل مع كلا النوعين من المؤشرات إلا باستخدام تعليمات ذات امتيازات، ويختلفان فيما إذا كانت صلاحيات الكائن (أي حقوق الوصول) مُشفَّرة في محتوى المؤشر. لم تُشفِّر المؤشرات غير المُصرَّح بها صلاحيات الكائن، وتطلَّب من نظام التشغيل التحقق من صلاحية الكائن بشكل منفصل لتحديد ما إذا كان الوصول إليه مسموحًا. أما المؤشرات المُصرَّح بها، فقد شفَّرت صلاحيات الكائن، مما يعني أن امتلاك المؤشر يعني الوصول، ولم يكن نظام التشغيل مُطالبًا بالتحقق من الصلاحية بشكل منفصل. كانت المؤشرات المُصرَّح بها غير قابلة للإلغاء بحكم تصميمها - فإذا تم تغيير صلاحيات الكائن، فلن يؤثر ذلك على الصلاحيات المُشفَّرة في أي مؤشرات مُصرَّح بها موجودة بالفعل.

دعمت الإصدارات الأولى من نظام التشغيل OS/400 الخاص بجهاز AS/400 المؤشرات المُصرَّح بها، وبالتالي العنونة القائمة على القدرات. إلا أنه تم حذف المؤشرات المُصرَّح بها في الإصدار V1R3 من OS/400 نظرًا لاعتبار طبيعتها غير القابلة للإلغاء ثغرة أمنية. [ 3 ] ومنذ ذلك الحين، تعتمد جميع إصدارات OS/400 (لاحقًا IBM i) كليًا على المؤشرات غير المُصرَّح بها التي لا تدعم العنونة القائمة على القدرات.

التسلسل الزمني للأنظمة التي تتبنى العنونة القائمة على القدرات

مراجع

  1. ليفي، هنري م. (16-05-2014). "مفاهيم القدرات والأنظمة القائمة على الكائنات" (ملف PDF) . أنظمة الحاسوب القائمة على القدرات . دار النشر الرقمية. ص  3-4. ISBN 978-1-4831-0106-4.
  2. ليفي، هنري م. (16-05-2014). "نظام IBM/38" (ملف PDF) . أنظمة الحاسوب القائمة على القدرات . دار النشر الرقمية. ISBN 978-1-4831-0106-4.
  3. سولتيس، فرانك (1997). نظرة داخلية على نظام AS/400 - مع التركيز على سلسلة AS400e ( الطبعة الثانية). دار نشر ديوك. رقم ISBN  978-1-882419-66-1.

للمزيد من القراءة

  • "حول انتشار نهج القدرات" . cap-talk (قائمة بريدية). مؤرشف من الأصل في 6 سبتمبر 2015. تم الاطلاع عليه في 17 يوليو 2026 .