文件系统的安全功能

与大多数其他类型的驱动程序不同,文件系统密切参与正常的安全处理。 这是因为安全性的性质及其在 Microsoft Windows 中的实现。 一般的 Windows 安全模型将安全描述符与对象相关联,在本例中为 FILE_OBJECT。 支持 Windows 安全性的文件系统负责存储和检索安全描述符。 此外,文件系统还负责处理一些不属于标准内核模式驱动程序正常范围的其他特殊安全注意事项。

本部分讨论可能添加到文件系统以支持 Windows 安全性的关键功能。 这些都不是必需的,可以在不使用其中任何接口的情况下构造文件系统。 此外,还可以实现某些安全功能,同时忽略其他安全功能-这是特定于文件系统的实现。

本节包括下列主题:

安全描述符

权限

审核

内核扩展属性