目录
UMD、KMD 与 DDK 的协作关系(下)
——权限提升与安全边界
一、为什么需要权限提升?
二、权限模型:用户态 vs 内核态
三、权限提升的典型路径
示例:Vulkan 应用提交命令的权限流
四、安全边界的关键设计
1. GPU 虚拟内存隔离(Per-Process GPUVM)
2. 命令内容白名单/沙箱化
3. IOMMU / SMMU 硬件强制隔离
4. 资源句柄抽象
五、历史漏洞与教训
六、现代增强:虚拟化与可信执行
七、小结:安全边界的黄金法则
目录
UMD、KMD 与 DDK 的协作关系(下)
——权限提升与安全边界
一、为什么需要权限提升?
二、权限模型:用户态 vs 内核态
三、权限提升的典型路径
示例:Vulkan 应用提交命令的权限流
四、安全边界的关键设计
1. GPU 虚拟内存隔离(Per-Process GPUVM)
2. 命令内容白名单/沙箱化
3. IOMMU / SMMU 硬件强制隔离
4. 资源句柄抽象
五、历史漏洞与教训
六、现代增强:虚拟化与可信执行
七、小结:安全边界的黄金法则
评论前必须登录!
注册