|
|
知识路径: > 操作系统安全保护 > Windows操作系统安全分析与防护 > Windows操作系统安全分析(系统安全架构、系统安全机制、系统安全威胁分析等) > Windows安全机制 >
|
相关知识点:21个
|
|
|
|
Windows NT/XP的安全性达到了橘皮书C2级,实现了用户级自主访问控制。访问控制机制如下图所示。
|
|
|
|
|
为了实现进程间的安全访问,Windows NT/XP中的对象采用了安全性描述符(Security Descriptor)。安全性描述符主要由用户SID(Owner)、工作组SID(Group)、自由访问控制列表(DACL)和系统访问控制列表(SACL)组成。
|
|
|
|
|
|
|
|