기능
개념으로 기능이 마음에 행의 액세스 제어를 매트릭스입니다. 이와 관련된 각 과목은 한 세트의 쌍, 각 쌍의 물체와 한 세트의 권리를 포함합니다. 이 목록과 관련된 제목은 명명된 개체에 액세스할 수있는 방법 중 하나라는 권한으로 표시됩니다. 더 많은 정식 :
우리가 축약 "기능 목록"으로 c - 목록입니다. 기능을 캡슐 화하는 개체 정체성입니다. 과정에서는 능력을 대신하는 경우는 사용자, 운영 체제를 검사하는 기능을 확인하려면 모두의 개체와 접근을하는이 과정은 자격입니다. 이것을 반영하는 방법 capabiliies을위한 메모리 관리 업무; 의 위치를 개체에 메모리는 캡슐의 능력입니다. 없이는 기능을 처리할 수없는 이름을 지정하는 방식에 개체를 줄 그것의 원하는 액세스합니다.
은 "codewords"의 iliffe과 유사한 기능을합니다. "기능"은 개체에 대한 액세스를 제어하는 방법을 메모리 또는 보조 저장 장치입니다. fabry 일반화이 아이디어를 구현 능력 - 기반 주소입니다. 의 아키텍처의 기능이 더 흥미 액세스 제어 목록을보다. 액세스 제어 목록과이 과정을 정체성은 아래에있는 컨트롤의 운영 체제입니다. 의 부재의 결함, 사용자 프로세스에 의해서만 변경될 수있습니다 그들의 운영 시스템 서비스를 호출합니다. 그러나, 한 프로세스를 식별하는 기능을 사용하기 위해 반드시 그것 때문에,이 과정이 있어야합니다의 기능을 일부 제어할 수있습니다. 만약이 과정을 수 포지 a 능력을 확인한 다음 사용하기, 액세스 컨트롤이 실패합니다. 이행의 능력3 개의 메커니즘을 사용하여 보호 기능 : 태그, 보호 메모리, 그리고 암호화합니다. a 태그가 지정하는 일련의 비트 아키텍처는 각 하드웨어와 연관된 단어입니다. 태그는 두 상태 : 설정 및 해제합니다. 경우에 태그를 설정, 평범한 과정을 읽을 수있습니다 아니라 단어를 수정합니다. 경우에 태그가 취소, 평범한 프로세스 및 수정에 단어를 읽을 수있습니다. 또한, 평범한 프로세스의 상태를 변경할 수없습니다 태그; 프로세서가 특권 모드에 있어야합니다 이렇게합니다.
보다 일반적인가를 사용하는 보호 비트 연관된 페이징이나 세분화합니다. 모든 기능은 저장하는 페이지 (세그먼트)하는 프로세스가 변경되지 않고 읽을 수있습니다. 이 필요없는 특수 - 목적 하드웨어 이외하는 데 사용하는 메모리 관리 체계를합니다. 하지만이 과정을 반드시 참조 기능을 간접적으로, 보통 포인터를 통해서가 아니라 직접합니다.
제 3의 대안은 암호화를 사용합니다. 의 목표는 태그와 메모리 보호 기능이 변경되는 것을 방지하는 기능을합니다. 이것은 말 무결성을 검사합니다. 암호화 체크섬이 다른 메커니즘에 대한 정보의 무결성을 검사합니다. 이와 관련된 각각의 기능이있는 암호화 체크섬과 체크섬이 디지털 enciphered를 사용하는 cryptosystem 누구의 핵심은 운영 체제로 알려져있습니다. 이 과정에서는 능력을가 운영 체제, 시스템 첫 recomputes의 암호화 체크섬 연관된 능력입니다. 그런 다음 중 하나를 enciphers의 체크섬을 사용하여 암호화 키와 비교하고 그것과 함께 하나에 저장하는 기능, 또는 deciphers의 체크섬과 함께 제공하는 기능과 비교하고 그것이 계산된 체크섬과 함께합니다. 만약 이들이 일치하는 기능이 찾았다. 그렇지 못할 경우, 수있는 능력이 거부된다.
복사 및 증폭 기능수있는 능력을 복사 기능을 암시하는 기능을 제공할 권리를합니다. 을 방지하기 위해 프로세스가 무차별 나눠주 권리, 복사본을 플래그가 연관된 기능을합니다. 한 프로세스 수없는 복사하는 능력을 다른 프로세스가되지 않는 한, 복사 플래그를 설정합니다. 만약이 과정을하지 복사할 수있는 능력을 복사 플래그가있을 수있습니다 해제 (은 재량권의 중 하나를 처리하거나 커널이)입니다.
증폭은 증액의 권한입니다. 발상의 모듈형 프로그래밍, 그리고 특히의 추상적인 데이터 유형을 필요로하는 권리를 하나의 과정이있는 개체를 통해 증폭된다. 을 이해하는 이유를 고려 다음과 같은 추상적인 데이터 유형에 대한 항의입니다. 모듈 카운터; 절차 항목을 증감 (변수 클릭률 : 정수); 시작 클릭률 : = 클릭률 + 1; 끝; 함수 항목 getval (: 정수); 시작 getval : = 클릭률; 끝; 절차 항목 지우기 (변수 클릭률 : 정수); 시작 클릭률 : = 0; 끝; 끝. 시다 x는 선언으로 카운터가있습니다. 이 규칙의 추상적인 데이터 형식을 허용하는 개체가 카운터 모듈에 의해서만 액세스할 수있습니다. 따라서, 처음에 능력에 대한 x 것이 포함될 수있는 권리를 호출하는 카운터 모듈 전용입니다. 그러나 경우에 개체가 통과가 카운터 모듈,이 과정을 반드시 이제 읽기와 쓰기를 할 수있는 개체입니다. 이에 따라 기능이 있어야합니다 증폭을 일시적 동안에 모듈을 카운터가 활성입니다.
해지의 권리의 능력을 시스템을 취소하는 개체에 대한 액세스를 필요로하는 모든 기능을 부여하는 개체에 대한 액세스를 취소할 수있습니다. 개념적으로 각 프로세스 수를 검사하고 삭제하는 기능입니다. 비용은 이런 작업이 될 받아들일 수없는, 그러나, 그래서 다른 방법이 사용됩니다. 가 장 간단한 메커니즘은 indirection. 하나 이상의 글로벌 개체 테이블을 정의합니다. 이 제도를, 각 개체에는 해당 항목에있는 테이블입니다. 기능을하지 않는 이름에 개체를 직접; 그들의 이름은 항목을 테이블에 대응하는가 개체입니다. 이 계획에는 여러 장점이있습니다. 먼저,을 취소 기능,이 항목의 글로벌 개체 테이블은 무효가됩니다. 그런 다음 모든 참조하면 잘못된 테이블 항목을 구하십시오와이 거부됩니다. 둘째, 만약의 기능의 일부만을 취소할 수있다는 객체 수가 여러 개 항목, 각 대응을 다른 일련의 권리 또는 다른 그룹의 사용자가있습니다.
대안을 해지 메커니즘을 사용하는 추상적인 데이터 유형 매니저입니다. 포함되어있는 각각의 추상적인 데이터 형식은 해지 절차를합니다. 액세스가가 해지되면, 더 이상의 유형 관리자 simpy하지 않습니다 접속하여 해지된 제목은 누구의 권리되고있다. 이것에 영향을주지 않습니다 다른 방법의 접근에 개체를 기본가 추상적인 데이터 유형입니다. 예를 들어, 파일에 대한 액세스를 취소할 수있습니다 있지만,이 기술은 기존의 액세스를 차단하지 않겠 세그먼트를 통한 대안을 입력 관리자입니다. 가 scp3 시스템을 사용이 기법입니다. 액세스 제어 목록과 비교2 개의 질문이 깔려있를 사용하는 액세스 제어 :
이론적으로 하나의 액세스 제어 기능을 나열하거나 이러한 질문에 답변을 수있습니다. 에 대한 첫 번째 질문, 기능이있다는 간단한; 단지리스트의 요소의 제목과 연관된 c - 목록입니다. 에 대한 두 번째 질문, acl있다는 간단한; 단지리스트의 요소의 개체의 액세스 제어 목록입니다. 에있는 acl - 기반 시스템의 첫 번째 질문에 답변하고 스캔을 위해 모든 개체가 필요합니다. 이 시스템 추출물과 관련된 모든 acl 항목의 제목에 해당됩니다. 의 능력 - 기반 시스템을, 두 번째 질문에 답변하고 스캔을 위해 모든 과목이 필요합니다. 이 시스템 추출물과 관련된 모든 기능에 문제가 개체입니다. 허버트 추측하는 karger하고 실용적인 차이는 두 번째 질문에 답변하고는 이유로 더 많은 시스템을 사용 액세스 제어 목록을보다 기능이있습니다. 이 질문은 대답보다 더 자주의 첫 번째입니다. 로부터 응답이 교대로 사건의 초점은 "누 액세스가 개체"를 포함 "어떤 사람입니까 해당 주제 접근,"능력 - 기반 시스템해질 수있습니다보다 일반적인합니다. 이것은 문서가 추가 프레드 육성
|
|||||||||||
|