安全描述符是添加到控制其访问参数的计算机系统、进程或文件的一部分的信息。这些描述符将确定用户或进程是否可以访问受保护对象以及该对象是否可以访问其他对象。安全描述符通常放在目录路径或进程链以及受保护对象...
安全描述符是添加到控制其访问参数的计算机系统、进程或文件的一部分的信息。这些描述符将确定用户或进程是否可以访问受保护对象以及该对象是否可以访问其他对象。安全描述符通常放在目录路径或进程链以及受保护对象下面的项继承描述符并使其自身变得安全。这简化了用户的过程,因为用户只需要保护一件事就可以创建一个安全区域。在与计算机进行倒立时,“安全描述符”一词只有在基于Windows®的操作系统(OS)。这些描述符的开发是为了保护Windows®对象不被不正当的方式访问。由于这个术语非常模糊,它通常用于描述使用不同方法的其他系统上的文件和进程安全方法。这在大量使用读/写访问命令的操作系统中尤其常见。在Windows®系统中,安全描述符仅适用于安全对象。“安全”只是指它有可能具有安全性添加了描述符;该术语将这些项目与标准对象区分开来。虽然安全对象和普通对象不同,该术语与实际差异无关。对象是Windows®操作系统中各种不同的东西。系统使用该术语表示它可以或可能访问的任何内容以及它访问过的所有内容—因此系统上几乎每一个非固定信息位都是一个对象。这些对象可能位于用户端,例如一个文件或文件夹,或者它们可能是一个系统端的对象,比如一个正在运行的进程或注册表项。一个对象只有在唯一和可识别的情况下才是安全的。这是一个简单的概念,对系统的运行方式有着巨大的影响唯一对象意味着在任何时候都只有一个对象存在。如果一个对象中只有一个可以有重复项,那么它仍然不是唯一的,因为存在另一个对象存在的可能性。一个可识别的对象包含决定其开始的离散参数,结束和存在的原因。如果一个对象能够添加一个安全描述符,这个过程通常非常简单,而且通常是自动的。描述符将包含三个信息:所有权,access in和access out。Ownership表示创建对象的内容以及它是否将其描述符传递给它的子对象。access in告诉对象哪些对象可以访问它的内容。access out告诉对象它可以访问哪些对象
-
发表于 2020-08-06 12:51
- 阅读 ( 828 )
- 分类:电脑网络