Windows DACL权限继承和传播机制研究  被引量:1

Study on mechanism of Windows DACL inheritance and propagating

在线阅读下载全文

作  者:李德水[1] 

机构地区:[1]渭南师范学院数学与信息科学学院,陕西渭南714000

出  处:《信息技术》2012年第12期29-31,共3页Information Technology

基  金:陕西省教育厅科研项目(12JK0746;11JK1067)

摘  要:NTFS权限实现了Windows系统高度的安全性,通过对安全对象设置ACL进行安全访问控制。而对象的DACL来源有显式授权、继承授权和多角色获取三种途径,由于显示授权优先级别最高,多角色获取的权限具有简单的累加性,在安全主体的有效权限计算中比较简单,而继承权限由于继承标志组合的复杂性,带来了安全主体有效权限计算的复杂性。文中结合ACE继承标志和传播标志作用及组合结合访问控制检查机制,深入分析了NTFS权限在权限继承方面的各种情况。NTFS permissions realized high safety in the Windows system by setting ACL attached to the security object. The object DACL comes from three ways: explicit permissions, inheritance and multi roles permissions. Because explicit permissions have the highest priority level and multi roles' permissions have a simple addition, so the effective permissions of the security object calculate simply, but complicated with combination of inheritance flags. Based on the ACE inheritance flags and access control mechanism, the paper analyzes various kinds of situations in permissions inheritance of NTFS.

关 键 词:DACL ACE 继承标志 有效权限 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象