安全描述符是添加到控制其訪問參數的計算機系統、進程或文件的一部分的信息。這些描述符將確定用戶或進程是否可以訪問受保護對象以及該對象是否可以訪問其他對象。安全描述符通常放在目錄路徑或進程鏈以及受保護對象...
安全描述符是添加到控制其訪問參數的計算機系統、進程或文件的一部分的信息。這些描述符將確定用戶或進程是否可以訪問受保護對象以及該對象是否可以訪問其他對象。安全描述符通常放在目錄路徑或進程鏈以及受保護對象下面的項繼承描述符并使其自身變得安全。這簡化了用戶的過程,因為用戶只需要保護一件事就可以創建一個安全區域。在與計算機進行倒立時,“安全描述符”一詞只有在基于Windows?的操作系統(OS)。這些描述符的開發是為了保護Windows?對象不被不正當的方式訪問。由于這個術語非常模糊,它通常用于描述使用不同方法的其他系統上的文件和進程安全方法。這在大量使用讀/寫訪問命令的操作系統中尤其常見。在Windows?系統中,安全描述符僅適用于安全對象。“安全”只是指它有可能具有安全性添加了描述符;該術語將這些項目與標準對象區分開來。雖然安全對象和普通對象不同,該術語與實際差異無關。對象是Windows?操作系統中各種不同的東西。系統使用該術語表示它可以或可能訪問的任何內容以及它訪問過的所有內容—因此系統上幾乎每一個非固定信息位都是一個對象。這些對象可能位于用戶端,例如一個文件或文件夾,或者它們可能是一個系統端的對象,比如一個正在運行的進程或注冊表項。一個對象只有在唯一和可識別的情況下才是安全的。這是一個簡單的概念,對系統的運行方式有著巨大的影響唯一對象意味著在任何時候都只有一個對象存在。如果一個對象中只有一個可以有重復項,那么它仍然不是唯一的,因為存在另一個對象存在的可能性。一個可識別的對象包含決定其開始的離散參數,結束和存在的原因。如果一個對象能夠添加一個安全描述符,這個過程通常非常簡單,而且通常是自動的。描述符將包含三個信息:所有權,access in和access out。Ownership表示創建對象的內容以及它是否將其描述符傳遞給它的子對象。access in告訴對象哪些對象可以訪問它的內容。access out告訴對象它可以訪問哪些對象
-
發表于 2020-08-06 12:51
- 閱讀 ( 721 )
- 分類:電腦網絡