Поделиться через


Эталонный монитор безопасности Windows Kernel-Mode

Все более важным аспектом операционных систем является безопасность. Перед выполнением действия операционная система должна убедиться, что это действие не является нарушением системной политики. Например, устройство может быть доступно или не всем запросам. При создании драйвера может потребоваться разрешить выполнение или сбой некоторых запросов в зависимости от разрешения сущности, выполняющего запрос.

Windows использует список управления доступом (ACL), чтобы определить, какие объекты имеют определенную безопасность. Монитор справки по безопасности в режиме ядра Windows предоставляет подпрограммы для работы драйвера с управлением доступом. Дополнительные сведения о списке ACL см. в разделе список контроль доступа.

Подпрограммы, предоставляющие прямой интерфейс для монитора ссылок на безопасность, имеют префикс "Se"; Например, SeAccessCheck. Список эталонных процедур мониторинга безопасности см. в разделе Подпрограммы эталонного монитора безопасности.