и режим ядра гарантирует, что вышедший из-под контроля пользовательский
и режим ядра гарантирует, что вышедший из-под контроля пользовательский процесс не разрушит системные драйверы низшего уровня.выполняющееся в режиме ядра. Любой доступ к режиму ядра защищен. Запрашивая системную службу режима ядра, пользовательскоеприложение обращается к ней через интерфейс прикладного программирования (Application Programming Interface, API), который в своюочередь переправляет все запросы соответствующим службам.Компоненты системы безопасности в Windows 2000 работают какв пользовательском режиме, так и режиме ядра. Подсистема безопасности пользовательского режима — это фактически компонент, в котором выполняется служба каталогов Active Directory. В режиме ядраисполнение правил безопасности возлагается на монитор безопасности (security reference monitor). Обеспечение безопасноети имеет место в режиме ядра, куда пользователю доступ закрыт (рис. 1 -2).Интеграция Active Directory с подсистемой безопасности обеспечивает распределенную безопасность в сетях Windows 2000. Поскольку Active Directory расположена в подсистеме безопасности, управление доступом осуществляется комбинированием трех механизмов:• проверки подлинности (аутентификации);• идентификации и авторизации участников безопасности (securityprincipal);• проверки наличия у участников безопасности разрешении на выполнение запрошенных действий.Драйверы устройств МикроядроУровень абстрагирования от оборудования (HAL|Рис. 1 -2. Подсистема безопасности в архитектуре Windows 2000Подсистема безопасности выполняет авторизацию, пересылая запрос гз монитор безопасности, выполняющийся в режиме ядра.
Опубликовал vovan666
March 26 2013 12:59:27 ·
0 Комментариев ·
3969 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.