Проверка безопасности в файловой системе

Основная часть ответственности файловой системы в отношении безопасности находится в области проверок безопасности. Они реализуются в файловой системе, так как она является частью Windows, которая фактически владеет объектом. Целью реализации безопасности является разделение политики (реализованной файловой системой) для защиты своих объектов и механизма (реализованного монитором ссылок на безопасность) для принятия решений о доступе.

Другими словами, разработчик файловой системы отвечает за вызовы монитора ссылок на безопасность в соответствующее время, чтобы проверить правильный доступ к ресурсу файловой системы. Файловая система не обязана понимать детали того, как монитор ссылок безопасности принимает эти решения по безопасности. В этом разделе описываются точки, в которых файловая система может рассмотреть возможность добавления проверок безопасности.

В этом разделе приведены следующие разделы:

Применение дескрипторов безопасности на объекте устройства

Проверки безопасности IRP_MJ_CREATE

Проверка безопасности IRP_MJ_QUERY_SECURITY и IRP_MJ_SET_SECURITY

Проверки безопасности на IRP_MJ_DIRECTORY_CONTROL

Проверки безопасности в IRP_MJ_FILE_SYSTEM_CONTROL

Проверки безопасности IRP_MJ_SET_INFORMATION

олицетворения

Проблемы с завершением процесса и потока