看看操作系统实现的安全机制, 也许能给大家一点启发....为了解决这个问题,减少致命错误的发生几率,于是工程师们引进了一种分级的保护机制....Ring0/Ring3.分级保护域是一种用来在发生故障时 保护数据和功能,提升容错度,避免恶意操作,提升计算机安全的设计方式.这是一种与 能力基础安全(capability-based security...如果感情用事 而去盲目相信对方, 最后损失扩大反而对对方的伤害更大.
在计算机系统中也是如此. 有时候用户根本就不知道自己在干什么, 也就是说不是谁都有 基础能力的....当然, 在安全和方便间有时候也需要作出取舍,为了在必要的时候给用户态能够执行高级指令, 内核提供了一系列接口来提供给用户, 这些接口也被称为系统服务调用.