Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Основная часть ответственности файловой системы в отношении безопасности находится в области проверок безопасности. Они реализуются в файловой системе, так как она является частью Windows, которая фактически владеет объектом. Целью реализации безопасности является разделение политики (реализованной файловой системой) для защиты своих объектов и механизма (реализованного монитором ссылок на безопасность) для принятия решений о доступе.
Другими словами, разработчик файловой системы отвечает за вызовы монитора ссылок на безопасность в соответствующее время, чтобы проверить правильный доступ к ресурсу файловой системы. Файловая система не обязана понимать детали того, как монитор ссылок безопасности принимает эти решения по безопасности. В этом разделе описываются точки, в которых файловая система может рассмотреть возможность добавления проверок безопасности.
В этом разделе приведены следующие разделы:
Применение дескрипторов безопасности на объекте устройства
Проверки безопасности IRP_MJ_CREATE
Проверка безопасности IRP_MJ_QUERY_SECURITY и IRP_MJ_SET_SECURITY
Проверки безопасности на IRP_MJ_DIRECTORY_CONTROL
Проверки безопасности в IRP_MJ_FILE_SYSTEM_CONTROL