返回介绍

Windows 访问控制

发布于 2022-11-26 10:40:50 字数 652 浏览 0 评论 0 收藏 0

本项目主要把理解的Windows访问控制内容进行输出整理,并结合上安全问题来讲解。在学习并整理的过程中发现WIndows的认证内容繁多,访问控制只是其冰山一角,后续也会考虑以访问控制为基础继续完善本项目,将整个认证梳理为文,为后来之人提供研究基础。

访问控制

是指控制谁可以访问操作系统中资源的安全功能。 应用程序调用访问控制功能来设置谁可以访问特定资源,或者控制对应用程序提供的资源的访问。

此概述描述了用于控制对 Windows 对象(例如文件)的访问,以及用于控制对管理功能(例如设置系统时间或审核用户的操作)的访问的安全模型。 访问控制模型主题提供了访问控制各部分以及它们之间如何交互的高级描述。

访问控制是一个经久不衰的话题,实际上访问控制的目标就是依据授权,对提出的资源访问请求进行控制,防止未授权的访问。未授权的访问主要包括:未经授权的使用,泄露,销毁信息以及颁发指令等等。现实生活中我们经常接触到访问控制,比如:保险箱,防止外人打开,取走宝贵的资料。再比如,学校的图书馆,寝室等等需要用校园卡刷卡进入,只有拥有校园卡的人才可以进入图书馆。

所以策略(ACL)就体现在其中了,比如我们猜测图书馆对于策略的规定是只有学生,严格意义上是只有持有校园卡的学生才能进入图书馆,这就是一种策略。

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

列表为空,暂无数据
    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击“接受”或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文