nikkei BPnet :: 日経BPのビジネス情報ポータル nikkei TRENDYnet :: トレンドウォッチ ポータル NBonline(日経ビジネスオンライン) :: ビジネスリーダーの羅針盤 PConline(日経パソコン オンライン) :: 仕事に役立つパソコン総合情報 ITpro :: ITプロフェッショナルのための専門情報 Tech-On! :: 技術者を応援する総合情報サイト 日経メディカル オンライン :: 臨床医のための情報サイト KEN-Platz(ケンプラッツ) :: 建設・不動産の総合情報サイト SAFETY JAPAN :: 安全な生活・セキュリティの総合サイト 経営とIT新潮流&EnterprisePlatform :: イノベータのための深掘り情報 BPtv :: 日経BPの動画ポータルサイト 日経キャリアNET :: 質の高い転職・求人情報
ITpro

ITpro Top エンタープライズ Development セキュリティ ネットワーク ITトレンド PR
マネジメント 情報システム データベース ミドルウェア Windows オープンソース/Linux サーバー&ストレージ
ittrend
今週のトピックス
ITproからのお知らせ


連載 あなたの知らない仮想化の仕組み
はてなAB お気に入りへ 印刷 ヘルプ

はてなアンテナ はてなブックマーク

第2回 x86で簡単に仮想化ができないのはなぜ?(その1)

記事一覧へ

1 2
 >> 


 個々の仮想化技術の説明に入る前に,まず仮想化技術が適用できるプロセッサの要件を明確にしていこう。以下では,汎用的な仮想化の要件について述べたうえで,現在最も広く使われているx86(IA-32)アーキテクチャを例に取り上げ,問題点を明らかにする。

すべてのセンシティブ命令が特権命令であることが要件

 仮想化を実現するためにCPUアーキテクチャが満たすべき要件の研究は古く,IBM システム/360の時代から行われている。最も有名な論文としては1974年にCACM(Communications of the Association for Computing Machinery)に掲載されたGerald J. Popek氏とRobert P. Goldberg氏の“Formal Requirements for Virtualizable Third Generation Architectures”が挙げられる。この論文は,第3世代アーキテクチャ *1のDEC PDP-10で,IBM システム/360のような仮想マシン・モニターが作れない理由を述べている。対象は古いが命令セットの役割など現在でも通用する概念の要件定義があり,価値のある論文である。

 この論文ではまず,命令セットを2つの基準で分類する。一つは特権命令(Privileged Instructions)かどうか,もう一つはセンシティブ命令(Sensitive Instructions)かどうかだ。

 x86をはじめ,多くのプロセッサはOSのカーネルを動作させるためのモード(以下システム・モードと呼ぶ)とアプリケーションを動作させるためのモード(以下ユーザー・モードと呼ぶ)の2つ,もしくはそれ以上のモードを備えている。特権命令は,ユーザー・モードで実行した場合に一種の例外(トラップと呼ぶ)を発生させる命令である。トラップを発生させることで,ユーザー・モードで不正に実行されたときに検出できるようになり,ページ・テーブルの書き換えなどの危険な操作からシステムを保護することが可能となる。

 一方,センシティブ命令は,システム・リソースの状態や動作モードなどに依存する命令のこと。システム・リソースの状態を変える「制御センシティブ命令」(Control Sensitive Instructions)と,システム・リソースの状態によって動作が変わる「動作センシティブ命令」(Behavior Sensitive Instructions)の2種類がある。

 論文では,センシティブ命令の集合が特権命令の部分集合である,つまりすべてのセンシティブ命令が特権命令であるならば,第3世代アーキテクチャで仮想マシン・モニターを作成できることを示している。センシティブ命令が特権命令であれば,ユーザー・モードで実行した場合にトラップが発生してそれを検出ができる。そこで,OSをシステム・モードではなくユーザー・モードで動作させ,トラップが発生した際に仮想マシン・モニターで命令をエミュレートすることで,本来隠したいセンシティブ命令の実行を繕う(仮想化する)ことができるというわけだ。


次ページ   要件を満たさないx86アーキテクチャ  

1 2
 >>       [記事一覧へ]   


(須崎有康=産業技術総合研究所 情報技術研究部門 主任研究員)  [2006/06/14]




関連記事

第1回 仮想化技術はこんなにある (2006/05/12)

コメントを書く 会員登録
コメントを読む お気に入りへ
はてなAB 印刷
はてなアンテナ はてなブックマーク


ページトップ
最新ニュース
おすすめ解説記事
Web 2.0 for Enterprise
ユビキタス考現学
Processor 温故知新
中関村からニーハオ!
ITpro協力誌一覧

ITpro 総合トップ


ITproについて会員登録・メールマガジン購読ITproプレミアム(有料サービス)MyITproについてITpro Researchについて
ITproへのお問い合わせ・ご意見日経BP書店日経BPケータイメニュー広告について
著作権リンクについて|個人情報保護方針/ネットにおける情報収集/個人情報の共同利用についてサイトマップ

日経BP社Copyright (C) 1995-2010 Nikkei Business Publications, Inc. All rights reserved.
このページに掲載されている記事・写真・図表などの無断転載を禁じます。著作権は日経BP社,またはその情報提供者に帰属します。
掲載している情報は,記事執筆時点のものです。