Матрица прав доступа
ACL (ACE, ACE, …)
26
27
Организация контроля доступа в Unix
Права доступа к файлу или каталогу определяются для трех субъектов:
Определены три операции над файлами и каталогами:
28
29
Организация контроля доступа в ОС
Windows NT
üДля разделяемых ресурсов в Windows NT применяется общая модель объекта, которая содержит такие характеристики безопасности, как набор допустимых операций, идентефикатор владельца, список управления доступом.
üПроверка прав доступа для объектов любого типа выполняется централизованно с помощью монитора безопасности, работающего в привилегированном режиме.
Предопределенные (встроенные) субъекты доступа
пользователи: Administrator, System, Guest
группы: |
|
Users, Administrators, |
|
Account Operators, Server |
|
Operators, Everyone и др. |
30 |