Windows Security子系統:Access Control- -

來源:互聯網
上載者:User

現在終於慢慢地明白了Windows安全子系統中Access Control的的模型,確實很麻煩,但是,這是高安全性的cost。

Windows基本的的安全架構是基於Access Tokens和Security Descriptor的,任何一個Accesser(訪問的發起者)都擁有一個Access Token,而每一個Accessee(訪問的接受者)都擁有一個Security Descriptor,系統會在需要進行Access Control的時候進行Tokens和Descriptor的比較,來確定是否允許訪問。

每個Access Token都包含有必要的資訊,主要是使用者的SID,所屬Group的SID,logon Session SID,特權列表,Owner的SID,Primary Group的SID,DACL,等等。而Descriptor用來表示每個Securable Object的安全性,包括Object的Owner,Primary Group,DACL,SACL,以及一些和Object本身相關的資訊。

然後就是ACL(Access Control List),其中包含有許多的ACE(Access Control Entry),系統在進行Access Control的時候,就是拿它們相互比較的。

基本架構差不多了,細節還有好多不懂。

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.