我需要创建一个包含一些秘密数据的共享内存段.我使用shmget
和shmat
函数来访问具有0600权限的段.我想只与分叉进程共享这段内存.我试图创建另一个试图访问此段的应用程序,但它不成功,所以它看起来像我想要的那样工作.
但是当我再次运行创建该段的应用程序时,它可以访问该段.这怎么可能?将秘密数据存储到共享内存中是个好主意吗?
您可以mmap()
通过在父进程中提供MAP_SHARED
和MAP_ANONYMOUS
标记来共享和匿名内存区域.只有该进程及其子进程才能访问该内存.由于内存段是匿名的,没有其他进程可以引用它,更不用说访问/映射它了:
void *shared_mem = mmap(NULL, n_bytes, PROT_READ|PROT_WRITE, MAP_SHARED|MAP_ANONYMOUS, -1, 0);
父进程应使用创建共享内存段mmap()
.该内存段由创建的任何子进程继承fork()
.子进程可以简单地使用shared_mem
从parent继承的指针来引用该内存段:
#include#include #include int main() { void *shared_mem = mmap(NULL, 4096, PROT_READ|PROT_WRITE, MAP_SHARED|MAP_ANONYMOUS, -1, 0); pid_t pid = fork(); if (pid > 0) { // parent // use shared_mem here } else if (pid == 0) { // child // use shared_mem here } else { // error } return 0; }