任務狀態段

任務狀態段是指掛起當前正在執行的任務,恢復或啟動另一任務的執行。

TSS在任務切換過程中起著重要作用,通過它實現任務的掛起和恢復。所謂任務切換是指,掛起當前正在執行的任務,恢復或啟動另一任務的執行。在任務切換過程中,首先,處理器中各暫存器的當前值被自動保存到TR所指定的TSS中;然後,下一任務的TSS的選擇子被裝入TR;最後,從TR所指定的TSS中取出各暫存器的值送到處理器的各暫存器中。由此可見,通過在TSS中保存任務現場各暫存器狀態的完整映象,實現任務的切換。
TSS的基本格式由104位元組組成。這104位元組的基本格式是不可改變的,但在此之外系統軟體還可定義若干附加信息。基本的104位元組可分為連結欄位區域、內層堆疊指針區域、地址映射暫存器區域、暫存器保存區域和其它欄位等五個區域。
1.暫存器保存區域
暫存器保存區域位於TSS內偏移20H至5FH處,用於保存通用暫存器、段暫存器、指令指針和標誌暫存器。當TSS對應的任務正在執行時,保存區域是未定義的;在當前任務被切換出時,這些暫存器的當前值就保存在該區域。當下次切換回原任務時,再從保存區域恢復出這些暫存器的值,從而,使處理器恢復成該任務換出前的狀態,最終使任務能夠恢復執行。
從上圖可見,各通用暫存器對應一個32位的雙字,指令指針和標誌暫存器各對應一個32位的雙字;各段暫存器也對應一個32位的雙字,段暫存器中的選擇子只有16位,安排再雙字的低16位,高16位未用,一般應填為0。
2.內層堆疊指針區域
為了有效地實現保護,同一個任務在不同的特權級下使用不同的堆疊。例如,當從外層特權級3變換到內層特權級0時,任務使用的堆疊也同時從3級變換到0級堆疊;當從內層特權級0變換到外層特權級3時,任務使用的堆疊也同時從0級堆疊變換到3級堆疊。所以,一個任務可能具有四個堆疊,對應四個特權級。四個堆疊需要四個堆疊指針。
TSS的內層堆疊指針區域中有三個堆疊指針,它們都是48位的全指針(16位的選擇子和32位的偏移),分別指向0級、1級和2級堆疊的棧頂,依次存放在TSS中偏移為4、12及20開始的位置。當發生向內層轉移時,把適當的堆疊指針裝入SS及ESP暫存器以變換到內層堆疊,外層堆疊的指針保存在內層堆疊中。沒有指向3級堆疊的指針,因為3級是最外層,所以任何一個向內層的轉移都不可能轉移到3級。
但是,當特權級由內層向外層變換時,並不把內層堆疊的指針保存到TSS的內層堆疊指針區域。實際上,處理器從不向該區域進行寫入,除非程式設計者認為改變該區域的值。這表明向內層轉移時,總是把內層堆疊認為是一個空棧。因此,不允許發生同級內層轉移的遞歸,一旦發生向某級內層的轉移,那么返回到外層的正常途徑是相匹配的向外層返回。
3.地址映射暫存器區域
從虛擬地址空間到線性地址空間的映射由GDT和LDT確定,與特定任務相關的部分由LDT確定,而LDT又由LDTR確定。如果採用分頁機制,那么由線性地址空間到物理地址空間的映射由包含頁目錄表起始物理地址的控制暫存器CR3確定。所以,與特定任務相關的虛擬地址空間到物理地址空間的映射由LDTR和CR3確定。顯然,隨著任務的切換,地址映射關係也要切換。 [Page]
TSS的地址映射暫存器區域由位於偏移1CH處的雙字欄位(CR3)和位於偏移60H處的字欄位(LDTR)組成。在任務切換時,處理器自動從要執行任務的TSS中取出這兩個欄位,分別裝入到暫存器CR3和LDTR。這樣就改變了虛擬地址空間到物理地址空間的映射。
但是,在任務切換時,處理器並不把換出任務但是的暫存器CR3和LDTR的內容保存到TSS中的地址映射暫存器區域。事實上,處理器也從來不向該區域自動寫入。因此,如果程式改變了LDTR或CR3,那么必須把新值人為地保存到TSS中的地址映射暫存器區域相應欄位中。可以通過別名技術實現此功能。
4.連結欄位
連結欄位安排在TSS內偏移0開始的雙字中,其高16位未用。在起連結作用時,地16位保存前一任務的TSS描述符的選擇子。
如果當前的任務由段間調用指令CALL或中斷/異常而激活,那么連結欄位保存被掛起任務的 TSS的選擇子,並且標誌暫存器EFLAGS中的NT位被置1,使連結欄位有效。在返回時,由於NT標誌位為1,返回指令RET或中斷返回指令iret將使得控制沿連結欄位所指恢復到鏈上的前一個任務。
5.其它欄位
為了實現輸入/輸出保護,要使用I/O許可點陣圖。任務使用的I/O許可點陣圖也存放在TSS中,作為TSS的擴展部分。在TSS內偏移66H處的字用於存放I/O許可點陣圖在TSS內的偏移(從TSS開頭開始計算)。關於I/O許可點陣圖的作用,以後的文章中將會詳細介紹。
在TSS內偏移64H處的字是為任務提供的特別屬性。在80386中,只定義了一種屬性,即調試陷阱。該屬性是字的最低位,用T表示。該字的其它位置被保留,必須被置為0。在發生任務切換時,如果進入任務的T位為1,那么在任務切換完成之後,新任務的第一條指令執行之前產生調試陷阱。

相關詞條

相關搜尋

熱門詞條

聯絡我們