Kontroly zabezpečení v systémech souborů

Většina odpovědnosti systému souborů v souvislosti se zabezpečením je v oblasti kontrol zabezpečení. Tyto jsou implementovány v systému souborů, protože je to část Windows, která ve skutečnosti "vlastní" objekt. Cílem implementace zabezpečení je oddělit zásady (implementované systémem souborů) pro ochranu objektů a mechanismus (implementovaný referenčním monitorováním zabezpečení) pro rozhodování o přístupu.

Jinými slovy, vývojář systému souborů zodpovídá za volání nástroje Security Reference Monitor v odpovídající době, aby ověřil správný přístup k prostředku systému souborů. Systém souborů nemusí rozumět podrobnostem o tom, jak nástroj Security Reference Monitor provádí tato rozhodnutí o zabezpečení. Tato část popisuje body, ve kterých může systém souborů zvážit přidání kontrol zabezpečení.

Tato část obsahuje následující témata:

Použití popisovačů zabezpečení na objektu zařízení

Kontroly zabezpečení IRP_MJ_CREATE

Ověření zabezpečení IRP_MJ_QUERY_SECURITY a IRP_MJ_SET_SECURITY

Kontroly zabezpečení IRP_MJ_DIRECTORY_CONTROL

Kontroly zabezpečení IRP_MJ_FILE_SYSTEM_CONTROL

Kontroly zabezpečení IRP_MJ_SET_INFORMATION

Vydávání se za někoho jiného

Problémy s ukončením procesů a vláken