Share via


파일 시스템에 대한 보안 기능

대부분의 다른 유형의 드라이버와 달리 파일 시스템은 정상적인 보안 처리에 밀접하게 관련되어 있습니다. 이는 보안의 특성과 Microsoft Windows 내에서 구현하기 때문입니다. 일반 Windows 보안 모델은 보안 설명자를 개체(이 경우 FILE_OBJECT)와 연결합니다. Windows 보안을 지원하는 파일 시스템은 보안 설명자를 저장하고 검색해야 합니다. 또한 파일 시스템은 표준 커널 모드 드라이버의 일반 scope 벗어나는 몇 가지 다른 특별한 보안 고려 사항을 제공합니다.

이 섹션에서는 Windows 보안을 지원하기 위해 파일 시스템에 추가할 수 있는 주요 기능에 대해 설명합니다. 이러한 인터페이스 중 어느 것도 필수가 아닙니다. 이러한 인터페이스를 사용하지 않고도 파일 시스템을 생성할 수 있습니다. 또한 다른 기능을 무시하면서 일부 보안 기능을 구현할 수 있습니다. 이는 파일 시스템의 구현과 관련이 있습니다.

이 단원에 포함된 항목은 다음과 같습니다.

보안 설명자

권한

감사

커널 확장 특성