保护机制是计算机上的一种安全设备,用于为系统上的各个用户强制执行选定的安全策略。如果没有保护机制,就不可能阻止个人用户对系统的完全访问;每个用户都可以不受限制地添加程序、删除程序以及对计算机进行其他重大更改。通过保护机制,计算机管理员可以限制单个用户的权限,将某些用户归类为受限或受限用户,其权限比管理员要少。
计算机中的保护机制有点像夜总会外的保镖,拥有聚会的宾客名单。并非所有客人都是生来平等的;有些人拥有参加聚会的完全 VIP 权限,而另一些人则只能以更基本的身份参加。计算机管理员是那些 VIP 客人,因为他们可以去系统中的任何地方并做任何他们喜欢的事情。有限用户另一方面,用户仅被授权执行管理员允许他们执行的操作。保护机制的主要职责是将常客和"VIP"的列表分开,确保计算机的每个用户保持在其给定的角色内。<图>具有保护机制,计算机管理员可以限制保护机制的基本模型是矩阵访问模型,它本质上是一个基于网格的列表,描述了用户的能力计算机内的特定进程。例如,某些资产或程序可能被允许读取和写入硬盘驱动器,而其他程序可能只被允许从驱动器检索信息而无需访问。e 对其进行修改或添加。这种行为最常见的示例之一是现代 Windows® 操作系统上的防火墙;当程序第一次尝试访问互联网时,防火墙会进行干预并询问是否应该允许该程序继续进行。
如果没有有效的保护机制,计算机将无法决定谁应该继续访问,并且谁不应该访问计算机上的文件和权限。这类似于一个以前的私人团体打开大门并将其所有安全人员送回家;现在,任何人都可以自由进入,没有什么可以阻止他们充分利用内部的便利设施。换句话说,如果系统上的保护机制失效,计算机就会暴露。
0 篇文章
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!