Windows访问控制应用参考
被考次数: 1次
被考频率: 低频率
答错率:    56%
知识难度:
考试要求: 熟悉     
知识路径:  > 访问控制技术原理与应用  > 访问控制技术应用  > Windows 操作系统访问控制应用


本知识点历年真题试卷分布
>> 试题列表    
 

 
       Windows用户登录到系统时,WinLogon进程为用户创建访问令牌,包含用户及所属组的安全标识符(SID),作为用户的身份标识。文件等客体则含有自主访问控制列表(DACL),标明谁有权访问,还含有系统访问控制列表(SACL),标明哪些主体的访问需要被记录。用户进程访问客体对象时,通过WIN32子系统向核心请求访问服务,核心的安全参考监视器(SRM)将访问令牌与客体的DACL进行比较,决定客体是否拥有访问权限,同时检查客体的SACL,确定本次访问是否落在既定的审计范围内,是则送至审计子系统。整体过程如下图所示。
       
       Windows 2000访问控制示意图
       审计数据如下图所示,这是Windows 2000事件查看器中列出的部分登录事件,其中用户rde的一次登录失败。
       
       Windows 2000登录失败事件图
 

更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有