4.4. 사용자 공간에 대한 메모리 보호 키(PKU 또는 PKEYS라고도 함)
메모리 보호 키는 페이지 기반 보호를 시행하기 위한 메커니즘을 제공하지만, 애플리케이션이 보호 도메인을 변경할 때 페이지 테이블을 수정할 필요 없이 메커니즘을 제공합니다. 이는 각 페이지 테이블 항목에서 "보호 키"에 이전에 무시된 4비트를 사용하여 16개의 가능한 키를 지정하여 작동합니다.
메모리 보호 키는 일부 Intel CPU 칩셋의 하드웨어 기능입니다. 프로세서가 이 기능을 지원하는지 확인하려면 /proc/cpuinfo에 pku 가 있는지 확인하십시오.
grep pku /proc/cpuinfo
$ grep pku /proc/cpuinfo
이 기능을 지원하기 위해 CPU는 각 키에 대해 두 개의 개별 비트(Access Disable 및 Write Disable)를 사용하여 새 사용자 액세스 레지스터(PKRU)를 제공합니다. 새로운 레지스터를 읽고 쓰는 두 가지 새로운 명령 (RDPKRU 및 WRPKRU)이 있습니다.
프로그래밍 예제를 포함한 추가 문서는 kernel-doc 패키지에서 제공하는 /usr/share/doc/kernel-doc-*/Documentation/x86/protection-keys.txt 에서 확인할 수 있습니다.