Поделиться через


Функции безопасности для файловой системы

В отличие от большинства других типов драйверов, файловые системы тесно участвуют в нормальной обработке безопасности. Это связано с характером безопасности и ее реализацией в Microsoft Windows. Общая модель безопасности Windows связывает дескриптор безопасности с объектом , в данном случае FILE_OBJECT. Файловые системы, поддерживающие безопасность Windows, отвечают за хранение и получение дескрипторов безопасности. Кроме того, файловые системы отвечают за выполнение ряда других особых соображений безопасности, которые выходят за рамки обычных область стандартных драйверов в режиме ядра.

В этом разделе рассматриваются ключевые функции, которые могут быть добавлены в файловую систему для поддержки безопасности Windows. Ни одно из них не является обязательным, и файловые системы можно создать без использования какого-либо из этих интерфейсов. Кроме того, можно реализовать некоторые функции безопасности, игнорируя другие. Это зависит от реализации файловой системы.

Этот раздел содержит следующие подразделы:

Дескрипторы безопасности

Привилегии

Аудит

Расширенные атрибуты ядра