Поделиться через


Функции безопасности файловой системы

В отличие от большинства других типов драйверов, файловые системы тесно участвуют в обычной обработке безопасности. Это связано с характером безопасности и его реализацией в Microsoft Windows. Общая модель безопасности Windows связывает дескриптор безопасности с объектом в данном случае FILE_OBJECT. Файловые системы, поддерживающие безопасность Windows, отвечают за хранение и получение дескрипторов безопасности. Кроме того, файловые системы отвечают за передачу нескольких других специальных соображений безопасности, которые выходят за пределы обычной области стандартных драйверов режима ядра.

В этом разделе рассматриваются ключевые функции, которые могут быть добавлены в файловую систему для поддержки безопасности Windows. Ни одна из них не является обязательной, и файловые системы можно создать без использования любого из этих интерфейсов. Кроме того, можно реализовать некоторые функции безопасности, игнорируя другие— это зависит от реализации файловой системы.

В этом разделе приведены следующие разделы:

дескрипторы безопасности

Привилегии

Аудит

Расширенные атрибуты ядра