Condividi tramite


Funzionalità di sicurezza per i file system

A differenza della maggior parte degli altri tipi di driver, i file system sono strettamente coinvolti nell'elaborazione di sicurezza normale. Ciò è dovuto alla natura della sicurezza e alla relativa implementazione all'interno di Microsoft Windows. Il modello di sicurezza generale di Windows associa un descrittore di sicurezza a un oggetto in questo caso, il FILE_OBJECT. I file system che supportano la sicurezza di Windows sono responsabili dell'archiviazione e del recupero dei descrittori di sicurezza. Inoltre, i file system sono responsabili della consegna di diverse altre considerazioni di sicurezza speciali che rientrano nell'ambito normale dei driver in modalità kernel standard.

Questa sezione illustra le funzionalità principali che possono essere aggiunte a un file system per supportare la sicurezza di Windows. Nessuno di questi è obbligatorio e i file system possono essere costruiti senza usare alcuna di queste interfacce. È inoltre possibile implementare alcune funzionalità di sicurezza ignorando altri elementi, che sono specifici dell'implementazione del file system.

Questa sezione include gli argomenti seguenti:

Descrittori di sicurezza

Privilegi

Controllo

Attributi estesi del kernel