当前位置: 首页 > news >正文

15、Windows 系统安全机制深度解析

Windows 系统安全机制深度解析

1. 安全概念类比

在理解安全机制时,我们可以借助一个现实生活中的类比。访问令牌就像是旅行者(主体)在不同边境用于证明自己身份的护照。而安全描述符则类似于访问国家移民官员所依据的移民法,它根据旅行者的原籍国来描述其权利和要求。护照中的所有信息,如原籍国或不同领事馆的印章,都可以映射到令牌的组成员身份和特权。执行访问检查的代码就如同移民官员,他们信任护照的颁发者(在这种情况下是操作系统),并确保(在现实生活中更难做到)护照没有被伪造。根据移民法(安全描述符),旅行者被允许或拒绝访问该国(访问对象)。

在现实生活中,没有一个国家没有移民政策,软件也是如此,每个对象都由一个安全描述符保护。在现实中,身份证件管理、移民法规和旅行签证管理都在严格控制的小范围内进行。为了在 Windows 操作系统中实现同样的信任级别,访问令牌管理仅由可信计算基(TCB)组件完成。在 TCB 中运行的每个组件都受到操作系统的信任,并且隐含地受到安全系统每个用户的信任。

2. 安全信息来源

为了在安全的广阔领域中安全导航,工程师需要了解从哪里查找安全信息以及找到信息时能期望得到什么。

2.1 访问令牌
  • 存储位置与查找方法:Windows 操作系统为系统中的每个进程强制使用一个主访问令牌。这个令牌标识了创建托管该进程的登录会话的主体,并默认用于所有对象访问。主访问令牌的地址可以在对应于每个进程的 nt!EPROCESS 结构中找到。可以使用!token 扩展命令从用户模式和内核模式调试器中显示进程访问令牌。
  • 用户
http://www.cnnetsun.cn/news/129098.html

相关文章:

  • 37、调试与系统安全技术综合解析
  • kali linux渗透测试之漏洞扫描
  • 杰理之修改UAC Output Terminal Types【篇】
  • 杰理之播歌的时候单击有概率触发下一曲功能【篇】
  • [特殊字符] 当科研遇上 AI:宏智树让期刊论文创作告别 “卡壳” 困境
  • Kotaemon与Jira集成案例:IT工单智能分类实践
  • 基于Kotaemon的生产级RAG应用实战指南
  • 哈夫曼压缩与关键字检索
  • Kotaemon Docker 镜像使用指南:快速启动与定制化
  • Kotaemon WebSocket支持:实现实时对话流传输
  • springboot_vue基于SSM的汉服文化交流商城平台设计_26t5m844
  • Kotaemon能否提取商业模式要素?创业计划分析工具
  • Kotaemon房产纠纷解答:买卖租赁常见问题
  • 百度百舸持续开源生产级代码,联合 SGLang 社区打造先进 AI Infra
  • Kotaemon会议纪要自动生成:录音转文字+摘要
  • 10 个 AI 写作工具,MBA 论文轻松搞定!
  • 园区的安全隐患有哪些?智能预警系统让风险“看得见”
  • 8个AI论文工具,助你高效完成研究生毕业论文!
  • AlphaFold 3 与 DALLE 2 的相似性及其他启示
  • 研洁等离子清洗设备助力新能源电池盖板焊接更可靠
  • 别再踩坑!AI应用架构师的AI提示工程效果评估
  • Kotaemon支持gRPC接口吗?高性能通信协议选型建议
  • 5、深入了解WPS脚本语言:变量、数据类型与操作
  • 11、Windows PowerShell:文件系统、文档管理与软件管理全解析
  • Kotaemon能否识别口语化表达?自然语言理解优化
  • 期货反向跟单—从小白到高手进阶历程 五十六(盘手重复入金风险)
  • 36、深入了解Sun RPC:原理、格式与应用分析
  • linux环境下python连接海康工业相机
  • 【LH-AQ7A80】
  • Kotaemon支持Kyverno策略吗?Kubernetes原生管控