实保,即 实模式,是操作系统早期的一种处理进程的模式。在实模式下,程序直接加载到内存中运行,这意味着如果同时有多个进程在内存中运行,其中一个恶意进程可能会通过指针加偏移的方式随意跳转到其他进程的内存空间,从而修改其指令和数据,这构成了一个重大的安全漏洞。
为了解决实模式下的这些安全漏洞,80386(以及后续的X86体系)以后的操作系统引入了 保护模式。在保护模式下,进程不会直接加载到内存中,而是首先被加载到虚拟内存中,再由虚拟内存映射到实际的物理内存空间。虚拟内存中的地址被称为虚拟地址,而物理内存空间的地址被称为物理地址。这种机制有效限制了进程的内存访问范围,即使恶意进程尝试通过指针加偏移的方式进行跳转,它也仅能在虚拟内存空间内活动,而不会影响到实际的物理内存,从而提高了系统的安全性。