Член : Логин |Регистрация |Качи знания
Търсене
Възможност за сигурност [Модификация ]
Възможността за сигурност е концепция в дизайна на сигурни компютърни системи, един от съществуващите модели за сигурност. Една способност (известна в някои системи като ключ) е предаден, непримирим знак на власт. То се отнася за стойност, която препраща към обект, заедно с асоцииран набор от права за достъп. Потребителската програма на базирана на способности операционна система трябва да използва способност за достъп до обект. Осигуряването, базирано на способности, се отнася до принципа на проектиране на потребителски програми, така че те директно да споделят способности един с друг в съответствие с принципа на най-малко привилегии и на инфраструктурата на операционната система, необходима за извършването на такива транзакции ефикасно и сигурно. Осигуряването, базирано на способностите, трябва да се противопоставя на подход, който използва йерархични области на защита.
Въпреки че повечето операционни системи изпълняват съоръжение, което прилича на способности, те обикновено не осигуряват достатъчна подкрепа, за да се даде възможност за обмен на способности между евентуално взаимно неоправдани субекти като основно средство за предоставяне и разпространение на права на достъп в цялата система. Напротив, системата, базирана на способностите, е проектирана с тази цел.
Възможностите, описани в тази статия, не трябва да се бъркат с POSIX 1e / 2c "Възможности". Последните са груби привилегии, които не могат да се прехвърлят между процесите.
[Жетон за достъп][Референция: компютърни науки][Обект: компютърни науки][Контрол на достъпа][Компютърна програма][Операционна система]
1.Въведение
2.Примери
3.Споделяне между процесите
4.POSIX възможности
5.внедрявания
[Качване Още Съдържание ]


Авторско право @2018 Lxjkh