Skip to main content

Chế độ được bảo vệ là gì?

Trong thuật ngữ máy tính, chế độ được bảo vệ cụm từ đề cập đến chế độ vận hành X86 cung cấp bảo mật lớn hơn bằng cách cho phép các tính năng phần mềm chính.Khi hoạt động ở chế độ được bảo vệ, còn được gọi là chế độ địa chỉ ảo được bảo vệ, hệ điều hành máy tính được cấp quyền kiểm soát nâng cao các ứng dụng chạy trên máy.Điều khiển nâng cao này bảo vệ hệ điều hành bằng cách cấp cho hệ thống để tắt các quy trình không an toàn và ủy thác các quy trình được chạy trong không gian bộ nhớ ảo. Trong các hệ điều hành kết hợp xử lý chế độ được bảo vệ, có một vài tính năng chính tạo ra dịch vụhữu ích.Tính năng chính là việc sử dụng các mức đặc quyền cho các hoạt động phần mềm.Trong thiết lập chế độ được bảo vệ, tất cả phần mềm được cung cấp giá trị vòng là 0, 1, 2 hoặc 3. Các giá trị vòng này cho biết các quyền được phép cho chương trình.Một chương trình có giá trị vòng là 0 là chương trình hỗ trợ siêu quản trị có tổng quyền truy cập, chẳng hạn như các tệp hệ điều hành.Một chương trình có giá trị vòng là 3, mặc định cho các ứng dụng, có quyền rất hạn chế, do đó bảo vệ hệ điều hành khỏi thiệt hại bởi các chương trình lừa đảo. Chế độ được bảo vệ cũng cung cấp các cải tiến cho việc sử dụng bộ nhớ của chương trình.Bằng cách sử dụng tài nguyên phân trang, ứng dụng được bắn vào bộ nhớ hoạt động của chính nó một cách hiệu quả.Tài nguyên phân trang giữ cho các phân đoạn bộ nhớ ảo riêng lẻ an toàn, vì hệ thống hạn chế quyền truy cập vào các khu vực này.Với khả năng sử dụng một phần không gian có sẵn trên ổ đĩa cứng làm tệp phân trang, có thể sử dụng nhiều bộ nhớ hơn cho các ứng dụng hơn là có sẵn về mặt vật lý. Sử dụng chế độ được bảo vệ, không gian có sẵn trong các tệp phân trang vàBộ nhớ ảo được phân bổ để sử dụng.Các quy trình có thể được xóa khỏi bộ nhớ vật lý và được đặt trong các tệp phân trang bộ nhớ ảo nằm trên ổ cứng.Việc giới hạn các ứng dụng cho các ngân hàng bộ nhớ ảo này không chỉ tăng tốc thời gian xử lý của Bộ xử lý trung tâm (CPU) mà còn hỗ trợ bảo mật.Điều này là do tài nguyên bộ nhớ ảo được giữ tách biệt với tất cả các tài nguyên hệ thống khác, do đó tạo ra một phần được dành riêng cho ứng dụng. Đa nhiệm là một lợi ích khác được cung cấp bởi việc sử dụng hoạt động chế độ được bảo vệ.Khi chế độ hoạt động này được tham gia, hệ thống có thể sử dụng các vòng cấp phép, cổng gọi và các phân đoạn trạng thái nhiệm vụ để ưu tiên cho các hoạt động và quy trình nhất định.Mức ưu tiên này kiểm soát bao nhiêu phần trăm thời gian của bộ xử lý được dành riêng cho chức năng của một ứng dụng hoặc quy trình cụ thể.Với mức độ kiểm soát độc lập này, hệ điều hành chế độ được bảo vệ có thể tắt các chương trình và ứng dụng một cách an toàn mà không sợ làm hỏng toàn bộ hệ thống.